tradingkey.logo
tradingkey.logo
Suchen

Term Labs wird Opfer eines Governance-Angriffs, bei dem 8,5 Millionen Dollar abgezweigt werden

CryptopolitanAug 23, 2026 1:10 PM
facebooktwitterlinkedin
Alle Kommentare anzeigen(0)

Term Labs ist das neueste Kreditprotokoll, das Opfer eines Sicherheitsvorfalls wurde. Aufgrund der Governance-Regeln von Vault konnte ein Angreifer insgesamt 8,5 Millionen US-Dollar in ETH und DAI abheben. 

Term Labs ist der Entwickler von Term Finance, einem dezentralen Kreditprotokoll für ETH-Kredite mit festem Zinssatz. Ziel von Term Labs war es, besser planbare Kreditzinsen anzubieten. Das Unternehmen konnte dabei auf die Expertise eines erfahrenen Quant-Teams zurückgreifen, bestehend aus ehemaligen Experten von Citibank und Morgan Stanley. 

Term Labs gab bekannt, dass die Sicherheitslücke einige seiner Tresore betraf, und das tatsächliche Ausmaß wird noch abgeschätzt. 

Erste Daten deuten darauf hin, dass der Angreifer keinen bösartigen Exploit nutzte, sondern lediglich seinen Einfluss auf die Governance ausnutzte, wie es das Protokoll vorsieht. 

Am 23. August hielt Term Labs Vermögenswerte im Gesamtwert von über 25 Millionen US-Dollar. Das Protokoll verzeichnete Höhe von 3,92 Millionen US-Dollar und einen noch höheren Betrag an Sicherheiten in seinen Tresoren. Insgesamt beliefen sich die Vermögenswerte in den Tresoren von Term Finance auf 12,25 Millionen US-Dollar, was bedeutet, dass die kürzliche Sicherheitslücke die Kreditvergabekapazität des Protokolls nahezu vollständig erschöpft hat. 

Der Angriff auf Term Labs erfolgte nur wenige Tage nach anderen aufsehenerregenden Sicherheitslücken, darunter Maya Protocol und ein kürzlich erfolgter Mint-Angriff auf The Sandbox. 

Wie gelang es dem Angreifer, die Gelder von Term Labs zu erbeuten?

Die On-Chain-Daten zeigen, dass die Wallets der Angreifer mit 2 ETH von Tornado Cashaufgeladen wurden. Diese Art der Erstaufladung wurde bereits mit früheren Angriffen nordkoreanischer Hacker in Verbindung gebracht. 

Der Angreifer kontrollierte vier der fünf geplünderten Tresore auf Term Labs, indem er 100% des Governance-Tokens hielt. 

Term Labs bot ähnliche Kreditplattformen wie Morpho an, in die jeder Gelder einzahlen und passives Einkommen erzielen konnte. Term Labs nutzte jedoch auch Aragon als Governance-Plattform. Nutzer konnten ihre Einlage optional in Governance-Token umwandeln. 

Um Governance-Token zu erhalten, mussten Nutzer die aus dem Tresor erhaltenen Share-Token manuell in spezielle Governance-Token umwandeln. Der Angreifer verschaffte sich durch diesen zweiten Schritt einen unfairen Governance-Vorteil und konnte so seinen Einfluss nutzen, um die Tresore zu leeren. 

Der Angreifer besaß Governance-Token, die nur wenige Dollar wert waren, konnte aber einen übermäßigen Einfluss ausüben und sämtliche Reserven aus den Tresoren abziehen. 

Der Angreifer unterbreitete am 17. August einen eigenen Vorschlag mit verborgenen Aktionen, die für die Wähler nicht sofort sichtbar waren. Nach Ablauf der sechstägigen Wartezeit gelang es ihm, die Tresorparameter so zu verändern, dass Gelder aus fünf USDC-Kredittresoren abgezogen werden konnten. 

Nachdem der Angreifer die Gelder transferiert hatte, parkte er sie in einer einzigen bekannten Wallet, die 1,6 Millionen US-Dollar in DAI und rund 6,9 Millionen US-Dollar in ETH enthielt. Die Gelder wurden bisher noch nicht vermischt oder transferiert, anders als bei anderen Angriffen, bei denen die Vermischung bereits innerhalb der ersten Stunde nach dem Angriff erfolgte. 

Warum sind Angriffe auf die Regierungsführung erfolgreich?

Mehrere Web3-Protokolle haben eine Art Governance-Mechanismus entwickelt, der in der Regel mit dem Halten bestimmter Token zusammenhängt. 

Die Anwesenheit von Großinvestoren, Teamzuweisungen oder aggressiven Käufern bedeutet, dass Reserven, DAO-Schatzkammern oder andere Tresore angegriffen und geplündert werden könnten. 

DAOs und Web3-Organisationen weisen unterschiedliche Antragsquoten auf ,und nicht alle sind für normale Nutzer verständlich. Das bedeutet, dass eine interessierte Partei ein für sie günstiges Ergebnis vorschlagen und dafür erfolgreich stimmen kann.

Wenn Sie das hier lesen, sind Sie schon einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Haftungsausschluss: Die auf dieser Website bereitgestellten Informationen dienen ausschließlich Bildungs- und Informationszwecken und stellen keine Finanz- oder Anlageberatung dar

Kommentare (0)

Klicken Sie auf die $-Schaltfläche, geben Sie das Symbol ein und wählen Sie eine Aktie, einen ETF oder einen anderen Ticker zum Verlinken aus.

0/500
Richtlinien für Kommentare
Wird geladen...

Empfohlene Artikel

tradingkey.logo
Risikohinweis: Unsere Website und mobile App bieten lediglich allgemeine Informationen zu bestimmten Anlageprodukten. Finsights stellt keine Finanzberatung oder Empfehlung für ein Anlageprodukt bereit, und die Bereitstellung solcher Informationen darf nicht als Finanzberatung durch Finsights ausgelegt werden.
Anlageprodukte unterliegen erheblichen Anlagerisiken, einschließlich des möglichen Verlusts des investierten Kapitals und sind möglicherweise nicht für jeden geeignet. Die vergangene Wertentwicklung von Anlageprodukten ist nicht unbedingt ein Hinweis auf deren zukünftige Wertentwicklung.
Finsights kann Drittanbietern oder Partnern erlauben, Werbung auf unserer Website oder in unserer mobilen App oder in Teilen davon zu platzieren oder bereitzustellen. Finsights kann für diese Anzeigenvergütung erhalten, basierend auf Ihrer Interaktion mit den Werbeanzeigen.
© Urheberrecht: FINSIGHTS MEDIA PTE. LTD. Alle Rechte vorbehalten.