Term Labs verliest $8,5 miljoen door governance-exploit terwijl Ethereum-vaults worden leeggehaald
Belangrijkste punten
- •CertiK en PeckShield detecteerden de aanval op 23 augustus, en Term Labs bevestigde dat een governance-exploit zijn vaults trof.
- •Het geschatte verlies bedraagt ongeveer $8,5 miljoen, terwijl het adres van de aanvaller ongeveer 2.843 ETH en 1,6 miljoen DAI bevat.
- •Term Finance is een op Ethereum gebaseerd leenprotocol met vaste rente dat door Term Labs wordt beheerd en vaults gebruikt om liquiditeit en leenstrategieën te beheren.
- •Het incident versterkt de zorgen dat governance-ontwerp onderdeel kan zijn van het aanvalsoppervlak van een DeFi-protocol, niet alleen de code.
- •Term Labs zei later meer details te zullen delen na verder onderzoek en bekijkt nog steeds de omvang van de blootstelling.

Term Labs heeft naar schatting een verlies van $8,5 miljoen geleden nadat een aanvaller governance-controles uitbuitte die van invloed waren op de Ethereum-vaults. Beveiligingsanalysebedrijven CertiK en PeckShield detecteerden de activiteit op 23 augustus, en Term Labs bevestigde dat een governancekwetsbaarheid was gebruikt. Verder onderzoek loopt nog.
De account van de hacker bevat ongeveer 2.843 ETH en 1,6 miljoen DAI, die naar verwachting het grootste deel van de gestolen activa vormen. Tegen de huidige marktwaarden is de ETH in de Ethereum-vaults ongeveer $7,1 miljoen waard. In tegenstelling tot een typische smartcontractfout suggereert de beschikbare informatie dat de aanvaller via governance-mechanismen controle verkreeg en die toegang vervolgens gebruikte om de vaults over te nemen.
Term Finance is een op Ethereum gebaseerd protocol voor leningen met vaste rente, beheerd door Term Labs. Het protocol gebruikt vault-infrastructuur om liquiditeit en leenstrategieën te beheren. Volgens een recente post heeft Term Finance meerdere governance-rollen en risicobeheersmaatregelen, waaronder vault-governance, waarbij liquiditeitsverschaffers controle hebben over belangrijke protocolbeslissingen.
#CertiKInsight 🚨 @term_labs was targeted in a governance attack resulting in the loss of ~$8.5M. 2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 Stay vigilant! — CertiK Alert (@CertiKAlert) August 23, 2026
#CertiKInsight 🚨 @term_labs was targeted in a governance attack resulting in the loss of ~$8.5M. 2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 Stay vigilant!
Governance-risico’s zetten Ethereum-vaults onder druk
De aanval onderstreepte opnieuw de risico’s die governancestructuren kunnen vormen binnen DeFi-protocollen. Als een aanvaller voldoende stemmacht verkrijgt om bepaalde acties of wijzigingen goed te keuren, kunnen vault-activa worden omgeleid uit Ethereum-vaults. Voor protocollen die afhankelijk zijn van controle door tokenhouders of liquiditeitsverschaffers, maakt dat governance-ontwerp onderdeel van het aanvalsoppervlak, niet alleen de software zelf.
Term Labs erkende het incident in een X-post en zei:
We are aware of a governance exploit impacting Term vaults. We will share more details once it has been further investigated. — Term Labs (@term_labs) August 23, 2026
We are aware of a governance exploit impacting Term vaults. We will share more details once it has been further investigated.
De timing is opmerkelijk omdat Term Finance onlangs Term V2 introduceerde, dat het omschreef als een nieuwe architectuur voor DeFi-markten met vaste rente. Het protocol meldde eerder ook een afzonderlijk incident van $1,5 miljoen in 2025 met een foutieve prijs-feedupdate, dat volgens het bedrijf is verholpen. De nieuwste inbreuk heeft de aandacht opnieuw gevestigd op operationele waarborgen en op hoe snel teams governance-gedreven incidenten kunnen indammen zodra die worden ontdekt.
Recente governance-aanvallen vergroten zorgen over DeFi-beveiliging
Term Labs is niet het enige protocol dat met een op governance gebaseerde aanval te maken kreeg. In juli verloor BonkDAO ongeveer $20 miljoen nadat een aanvaller genoeg BONK-tokens had verkregen om aan de quorumvereiste te voldoen en een voorstel door te voeren dat treasury-activa overdroeg. De aanvaller zou ongeveer $4,4 miljoen hebben uitgegeven om stemmacht te verkrijgen, wat laat zien hoe lage deelname token-gebaseerde governance kan verzwakken.
Een ander incident in 2026 met het TOP-protocol benadrukte ook de risico’s van governancesystemen zonder effectieve uitvoeringsvertragingen. In dat geval verwierven aanvallers een meerderheid aan stemmacht en voerden zij snel een kwaadaardig voorstel uit, waardoor de gemeenschap weinig tijd had om te reageren. Deze incidenten onderstrepen het belang van timelocks, quorum-ontwerp, noodmaatregelen, monitoring en beperkingen op governance-acties die treasury-fondsen raken.
Voor Term Labs is de onmiddellijke prioriteit vast te stellen hoe de stemmacht werd verkregen, welke vaults werden getroffen en of er nog aanvullende activa blootstaan. De bestaande documentatie beschrijft monitoring van functies met toegangscontrole en procedures voor incidentrespons, waaronder beheers- en herstelmaatregelen. Het onderzoek zal bepalen of governance-parameters of implementatiewijzigingen nodig zijn voordat de getroffen activiteiten worden hervat.
Also Read | AVAX Price Signals Bullish Breakout to $8.50 as Institutional Adoption Soars