Ethereum-uitleenplatform Term Finance verliest 8,5 miljoen dollar bij aanval via overname van governance
Belangrijkste punten
- •De aanvaller zou voldoende van de governance-tokenvoorraad van Term Finance hebben gekocht om controle over de Meta Vaults te verkrijgen.
- •Er werd ongeveer 2.843 ETH en 1,68 miljoen USDC opgenomen, wat neerkomt op zo'n 68% van de activa in de vaults.
- •Term Finance meldde dat zijn bredere uitleen- en leenmarkten niet door het incident waren getroffen.
- •Het bedrijf heeft het vaultproduct definitief stilgelegd, nieuwe stortingen geblokkeerd en de governance-rechten die bij de aanval werden gebruikt ingetrokken.
- •Yearn meldde dat de exploit betrekking had op de op maat gemaakte governance-laag van Term en dat de standaard Yearn-vaults niet waren getroffen.

Het op Ethereum gebaseerde uitleenplatform Term Finance verloor naar schatting 8,5 miljoen dollar nadat een aanvaller blijkbaar voldoende governance-stemrechten verwierf om de controle over zijn Meta Vaults over te nemen. Term Finance richt zich op uitlenen en lenen tegen vaste rente en met een vaste looptijd op Ethereum, waarbij de rentetarieven worden vastgesteld via op veilingen gebaseerde markten in plaats van via het variabele-rentemodel dat gangbaar is binnen DeFi.
De aanvaller nam circa 2.843 ETH op — destijds circa 6,9 miljoen dollar waard — samen met 1,68 miljoen USDC, waarmee ongeveer 68% van de activa in de vaults werd leeggehaald. ETH is het oorspronkelijke asset van het Ethereum-netwerk, terwijl USDC een veelgebruikte aan de Amerikaanse dollar gekoppelde stablecoin is.
In tegenstelling tot veel DeFi-exploits vond de aanval geen oorsprong in een conventionele kwetsbaarheid in een smart contract. In plaats daarvan werd misbruik gemaakt van een zwakte in de governance. De aanvaller zou een meerderheid van de verspreid in omloop zijnde governance-tokens van het protocol hebben gekocht en die stemrechten vervolgens hebben gebruikt om voorstellen goed te keuren die controle over de vaults mogelijk maakten.
Term meldde dat zijn bredere uitleen- en leenmarkten niet door het incident waren getroffen. Het bedrijf heeft het vaultproduct definitief stilgelegd, nieuwe stortingen geblokkeerd en de governance-rechten ingetrokken waarmee wijzigingen aan de vaults mogelijk waren. Term werkt daarnaast met externe securityteams samen aan het terugkrijgen van activa en mogelijke compensatie voor verliezen, waarbij de omvang van een eventuele vergoeding nog niet is vastgesteld.
De Meta Vaults waren gebouwd op Yearn V3-infrastructuur, maar Yearn meldde dat de exploit betrekking had op de op maat gemaakte governance-laag van Term en dat de standaard Yearn-vaults niet waren getroffen. Yearn Finance is een al lang gevestigd DeFi-protocol dat bekendstaat om zijn yield-aggregerende vaultproducten.
Het incident onderstreept een groeiend risico in gedecentraliseerde financiën: wanneer de kosten van het kopen van governance-controle lager zijn dan de waarde van de activa die door die governance worden beheerd, kunnen stemmechanismen zelf een aanvalsvector worden. Het patroon heeft een voorganger — in april 2022 verloor het DeFi-protocol Beanstalk circa 180 miljoen dollar nadat een aanvaller met een flashloan stemrechten verzamelde en noodvoorstellen doorvoerde. Veel protocollen beperken deze blootstelling met waarborgen zoals timelock-vertragingen, verhoogde drempels voor voorstellen en goedkeuringen via guardian-multisignatures, waardoor plotselinge wijzigingen in de logica voor de behandeling van geldmiddelen worden vertraagd of geblokkeerd.
Bron: BitcoinKE