Term Labs verliest $8,5 miljoen door governance-exploit waarbij Ethereum-vaults worden leeggehaald
Belangrijkste punten
- •De aanvaller gebruikte governance-controle, geen fout in het Ethereum-protocol, om overboekingen uit de vaults van Term goed te keuren.
- •Het geïdentificeerde adres van de aanvaller houdt momenteel ongeveer 2.843 ETH en 1,6 miljoen DAI vast.
- •Tijdens de aanval werd circa 1,68 miljoen USDC verplaatst en later omgezet in DAI.
- •Term heeft de exploit bevestigd en meldt dat de getroffen vaults onder actief onderzoek zijn.
- •Het artikel plaatst de aanval in een breder patroon van governance-overnames bij DeFi-protocollen.

Term Labs, het team achter het op Ethereum gebaseerde protocol voor leningen tegen een vaste rente, heeft naar schatting $8,5 miljoen verloren nadat een aanvaller voldoende governance-macht had opgebouwd om kwaadwillende voorstellen uit te voeren tegen vaults die door het protocol worden beheerd.
Het bedrijf bevestigde de governance-exploit op zondag en opende een onderzoek naar de getroffen vaults. Het door de aanvaller gecontroleerde adres houdt momenteel circa 2.843 ETH en 1,6 miljoen DAI aan, waardoor de geobserveerde opbrengst tegen huidige prijzen in de buurt van $8,5 miljoen komt.
Portefeuilles die met de operatie in verband stonden, werden gefinancierd via Tornado Cash, de Ethereum-privacymixer die eerder ook als financieringsbron opdook bij crypto-exploits, voordat de aanvaller begon met het opbouwen van governance-stemrecht. De exploit maakte vervolgens gebruik van het eigen stemproces van Term om transacties tegen de protocol-vaults goed te keuren, waarmee controle over governance werd omgezet in controle over gestorte assets in plaats van Ethereum zelf te exploiteren.
Governance-route naar de vaults van Term
TERM is het governance-token van Term Finance; houders kunnen deelnemen aan beslissingen die het protocol raken. Term exploiteert markten voor leningen tegen een vaste rente en vault-producten die kapitaal inzetten via onchain-leningstrategieën.
De aanval was gericht op het governance-pad dat de vaults van Term beheerst. De aanvaller bouwde stemrecht op, diende voorstellen in waarmee vault-assets konden worden verplaatst en verwierf voldoende steem om de transacties uit te voeren.
De gestolen assets omvatten ruwweg 2.843 ETH naast stablecoins. Tijdens de aanval werd ongeveer 1,68 miljoen USDC verplaatst en vervolgens omgezet in DAI, waardoor het geïdentificeerde adres naast de ETH circa 1,6 miljoen DAI vasthoudt.
Het gebruik van verworven stemrecht onderscheidt de leegroof bij Term van aanvallen op contractniveau, zoals de KiiChain-exploit van zondag, waarbij een kwetsbaarheid in een EVM-module het mogelijk maakte dat fondsen via Hyperlane de blockchain verlieten voordat validators het netwerk stillegden. Omdat op governance gebaseerde overboekingen via het eigen goedkeuringsproces van een protocol verlopen, zijn de verdedigingen die ertoe doen de maatregelen die vijandige voorstellen vertragen of blokkeren — drempels voor stemrecht en vertragingen tussen goedkeuring en uitvoering.
BONK verloor $20 miljoen bij een andere governance-overname
BonkDAO verloor op 6 juli ruwweg $20 miljoen aan BONK nadat een aanvaller voldoende stemrecht had opgebouwd om een kwaadwillend voorstel door het Realms-governancesysteem van Solana te loodsen. De aanvaller gaf circa $4 miljoen uit om de benodigde BONK-positie op te bouwen voordat het voorstel 4,426 biljoen BONK uit de treasury van de DAO overmaakte. BONK daalde vervolgens bijna 40% toen de gestolen tokens door de markt bewogen. Het verschil tussen de kosten van de stemmen en de omvang van de treasury-overdracht illustreert waarom assets die door tokenstemming worden beheerst terugkerende doelwitten zijn: de stemrechten die nodig zijn om ze te verplaatsen kunnen veel goedkoper zijn dan de assets zelf.
Een soortgelijke overname trof in juni het kleine, op Ethereum gebaseerde TOP-protocol. Een aanvaller haalde circa 664 ETH uit Tornado Cash, kocht meer dan de helft van de tokenvoorraad van TOP van 16.384 stuks en gebruikte die meerderheid om het minten van 10 miljard nieuwe tokens goed te keuren. Ongeveer $1,6 miljoen werd afgetapt uit een Balancer-pool nadat de nieuw gecreëerde voorraad was verkocht. De governance-meerderheid kon direct uitvoeren omdat TOP geen timelock had tussen goedkeuring en uitvoering. Timelocks zijn daarom een veelgebruikte DAO-veiligheidsmaatregel: ze creëren een periode waarin kwaadwillende voorstellen kunnen worden opgespoord en tegengegaan voordat er fondsen bewegen.
Term onderzoekt de kwestie terwijl DeFi-exploits in tempo toenemen
De leegroof van $8,5 miljoen bij Term komt enkele dagen nadat Maya Protocol ruim $1,7 miljoen verloor doordat foutieve boekhouding een aanvaller in staat stelde liquiditeitsposities te manipuleren en assets af te tappen. Maya reageerde met een netwerkstop terwijl ontwikkelaars het getroffen pad isoleerden.
Term heeft nog geen definitieve postmortem op transactieniveau, een herstelplan of een bevestigd compensatieproces gepubliceerd. De laatste update plaatst de getroffen Term-vaults onder actief onderzoek, terwijl het geïdentificeerde adres van de aanvaller circa 2.843 ETH en 1,6 miljoen DAI blijft vasthouden.