NieuwsCryptoTerm Labs lijdt $8.5M aan governance-exploit die vaults treft

Term Labs lijdt $8.5M aan governance-exploit die vaults treft

Auteur: Metaverse Post·

Belangrijkste punten

  • De exploit was gericht op het governancesysteem van Term Labs en niet op het onderliggende leen- en uitleenprotocol.
  • Beveiligingsbedrijven meldden dat de aanvaller na de aanval ongeveer 2,843 ETH en $1.6 million in DAI op één adres aanhield.
  • Go Plus Security meldde dat de aanvaller met ongeveer 0.5 ETH volledige governancecontrole kreeg en die gebruikte om een kwaadaardig voorstel uit te voeren.
  • Term Labs sloot alle Term Meta Vaults permanent, trok DAO-governancerollen in en schakelde nieuwe stortingen uit terwijl opnames open bleven.
  • Het incident volgde op een oracle-fout in 2025 bij Term Labs die onbedoelde liquidaties veroorzaakte en leidde tot toezeggingen voor sterkere governance en beoordeling.
Term Labs lijdt $8.5M aan governance-exploit die vaults treft

Term Labs, het gedecentraliseerde-financiënprotocol (DeFi) achter het vaste-renteleningplatform Term Finance, werd op 23 augustus getroffen door een grote governance-exploit die ongeveer $8.5 million uit zijn vaults wegsluisde.

Governance-exploits vormen een aparte categorie DeFi-aanvallen: in plaats van de code van een protocol te kraken, kapen zij de stemmacht die de schatkist en parameters beheert. Enkele van de grootste diefstallen in de sector kwamen via die route, waaronder de aanval op Beanstalk in april 2022, waarbij een aanvaller via een flash loan stemmacht verzamelde en ongeveer $182 million ontvreemdde. Vaste-renteleningen blijven zelf een niche binnen DeFi, waar de grootste geldmarkten, zoals Aave en Compound, op variabele rentes werken.

Blockchainbeveiligingsbedrijven PeckShieldAlert en CertiK Alert bevestigden de verliezen. Zij meldden dat de aanvaller momenteel ongeveer 2,843 ETH en circa $1.6 million aan DAI op één adres aanhoudt. On-chain gegevens tonen aan dat de wallet van de aanvaller aanvankelijk met 2 ETH werd gefinancierd via de cryptomixer Tornado Cash, een dienst die in eerdere crypto-exploits herhaaldelijk als bron van startkapitaal opdook en toeschrijving voor onderzoekers doorgaans moeilijker maakt.

#CertiKInsight @term_labs was targeted in a governance attack resulting in the loss of ~$8.5M. 2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 Stay vigilant! — CertiK Alert (@CertiKAlert) August 23, 2026

#CertiKInsight @term_labs was targeted in a governance attack resulting in the loss of ~$8.5M. 2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 Stay vigilant!

Volgens het rapport lag de oorzaak van de inbreuk in een kritieke zwakte in het governancemodel van Term Labs, waarbij stemmacht onvoldoende was beschermd tegen economische overname.

Een technische analyse van Go Plus Security stelde dat de aanvaller volledige governancecontrole verkreeg voor slechts 0.5 ETH. De exploit begon met een ruil van ongeveer 0.5 ETH naar 0.485 tmvETH, die vervolgens werd gestort in de Yearn/Governance-wrapper om een gelijkwaardig bedrag aan gtmvETH te minten. Daardoor kreeg de aanvaller onmiddellijk en onevenredig veel stemrecht.

Daarna diende de aanvaller proposalId=5 zelf in en keurde die zelf goed, zonder noemenswaardige tegenstand. Na een wachttijd van zes dagen werd het voorstel uitgevoerd, waarbij de afkoel- en vervalbescherming van de Zodiac Delay-module werd omzeild. Volgens de analyse maakte deze manipulatie het mogelijk om een kwaadaardige strategie te registreren, schuldenparameters aan te passen en de WETH-posities van de vault leeg te trekken naar een vooraf ingezet contract, waarna de gestolen middelen naar het eigen adres werden doorgestuurd.

De Zodiac Delay-module is een open-source governance-component ontwikkeld door Gnosis Guild die tussen de goedkeuring en uitvoering van voorstellen van een DAO zit en een bufferperiode creëert waarin verdedigers kwaadaardige acties kunnen detecteren en blokkeren — precies de bescherming die deze aanval naar verluidt wist te omzeilen.

Protocolreactie en governanceverantwoordelijkheid

In een publieke verklaring erkende Term Labs het incident en zei: “We are aware of a governance exploit impacting Term vaults. We will share more details once it has further investigated.”

Het team verduidelijkte dat het onderliggende Term-protocol en de directe leen- en uitleenmarkten niet door de inbreuk werden getroffen. Als directe inperkingsmaatregel werden alle Term Meta Vaults permanent gesloten, DAO-governancerollen ingetrokken en werden verdere stortingen onomkeerbaar uitgeschakeld. Opnames blijven wel open voor gebruikers.

Het bedrijf zei ook samen te werken met externe beveiligingsbedrijven aan herstel en terugvordering, en voegde daaraan toe dat “if a shortfall remains, we will explore paths to address it.”

Update: All Term Meta Vaults were shut down and dao governance roles have been revoked. This shutdown is irreversible and permanently prevents further deposits. Withdrawals remain open. Today's incident involved Term Vault governance. Based on our investigation so far, the… — Term Labs (@term_labs) August 23, 2026

Update: All Term Meta Vaults were shut down and dao governance roles have been revoked. This shutdown is irreversible and permanently prevents further deposits. Withdrawals remain open. Today's incident involved Term Vault governance. Based on our investigation so far, the…

Het incident roept ook opnieuw vragen op over het veiligheidsniveau van Term Labs. In april 2025 kende het protocol een oracle-fout die onbedoelde liquidaties veroorzaakte ter waarde van ongeveer 918 ETH.

Hoewel het protocol 556 ETH terugvond en getroffen gebruikers vergoedde, waardoor het nettoverlies daalde tot 362 ETH, leidde dat incident tot publieke toezeggingen voor externe validatie van kritieke updates en meer governance-transparantie. De nieuwste exploit, die naar verluidt met weinig kapitaal kon worden uitgevoerd, zet vraagtekens bij de vraag of die toezeggingen voldoende waren om een fundamentele governancezwakte te voorkomen.