vor 1 Std.
Governance-Angriff auf Term Finance leert Ethereum-Vaults um 8,5 Mio. US-Dollar
Term Finance ist nach eigenen Angaben Ziel eines Angriffs auf die speziell angepassten Governance-Kontrollen seiner Vaults geworden. Insgesamt sollen dabei Vermögenswerte im Umfang von rund 8,5 Mio. US-Dollar aus den Vaults abgezogen worden sein – darunter Ether, USDC und DAI. Yearn erklärte, dass Vaults im Standard-Setup nicht betroffen seien. Term hat bislang nicht erläutert, wie die vorgesehenen Schutzmechanismen – Timelock und Einleger-Veto – am Ende umgangen werden konnten.
Term Labs teilte auf X mit, der Vorfall betreffe Term-Vaults und werde intern untersucht. Eine Bestätigung der genauen Verlusthöhe oder eine Benennung der betroffenen Strategy Vaults blieb aus. Sicherheitsanbieter PeckShield bezifferte die Abflüsse auf 2.843 ETH (rund 6,9 Mio. US-Dollar) sowie 1,68 Mio. USDC. Demnach wurden die abgezogenen USDC anschließend gegen etwa 1,68 Mio. DAI getauscht. CertiK kam nach Auswertung der Transaktionen ebenfalls auf einen Gesamtschaden von nahezu 8,5 Mio. US-Dollar. PeckShield verfolgte die Gelder zu einer Adresse (e vlojiz), die zuvor zwei ETH erhalten hatte – mit Bezug zu Tornado Cash.
Im Kern traf der Angriff nicht die Yearn-Standardinfrastruktur, sondern einen angepassten Governance-"Wrapper", der um Terms Vaults gelegt ist. Die Strategy Vaults selbst orientieren sich am ERC4626-Standard und basieren auf Komponenten aus der Yearn-V3-Architektur. Yearn betonte auf X, dass diese Angriffsmethode Vaults im Standardbetrieb nicht beeinträchtigen könne.
Term trennt operative Befugnisse und Kontrolle durch Einleger über mehrere Rollen. Ein Manager steuert Auktionen, ein Governor verantwortet Risikoparameter, Notfallfunktionen und übergeordnete Protokoll-Einstellungen. Liquiditätsanbieter sind zudem als DAO-Mitglieder eingebunden und können Governance-Transaktionen während einer siebentägigen Timelock-Phase per Veto stoppen. Welche Rolle kompromittiert wurde oder warum die Schutzmechanismen versagten, blieb offen.
Vor dem Vorfall lagen in Terms Vault-Produkt laut DefiLlama insgesamt rund 12,45 Mio. US-Dollar über unterstützte Netzwerke. Etwa 8,8 Mio. US-Dollar davon entfielen auf Vaults auf der Ethereum-Blockchain. Der gemeldete Abfluss entspricht damit knapp 68 Prozent der gesamten Vault-Liquidität über alle Netzwerke.
Zusätzliche Belastung entsteht durch einen separaten Vorfall im April 2025: Damals verursachte ein falsch konfiguriertes Oracle fehlerhafte Liquidationen und einen Verlust von 1,6 Mio. US-Dollar. Mehr als 1 Mio. US-Dollar wurden zurückgeholt; Term kündigte an, den Rest über Treasury-Mittel abzudecken.
Governance-Angriffe gelten weiterhin als strukturelles Risiko im DeFi-Sektor, weil Angreifer Abstimmungsmechanismen manipulieren oder privilegierte Admin-Rechte erlangen können. Die laufende Untersuchung muss klären, wie Governance-Zugriff erlangt und Einleger-Schutzvorkehrungen umgangen wurden.