💀 DeFi hat wieder eine weitere Erinnerung bekommen: Governance kann ein Angriffssvektor sein.
Term Finance hat etwa 8,5 Mio. $ verloren, nachdem ein Angreifer eine Schwachstelle im Governance-System des Protokolls ausgenutzt hat.
Laut PeckShield hat der Hacker etwa abgezogen:
⚡ 2.843 ETH (~6,9 Mio. $)
⚡ 1,68 Mio. USDC, danach in etwa 1,68 Mio. DAI getauscht
CertiK schätzt den Gesamtschaden auf etwa 8,5 Mio. $.
Term Labs bestätigt, dass man derzeit eine „governance exploit“ untersucht, die die Term-Vaults betrifft.
Das Schlimme ist das Ausmaß des Schadens.
Das TVL der Vaults liegt bei etwa 12,45 Mio. $, d. h. das entwendete Geld entspricht ungefähr 68% des TVL.
Ich finde, DeFi ist manchmal wirklich DeFi:
„Don’t trust, verify.“
Und nach dem Verifizieren stellt sich heraus, dass Governance auch noch vorhat, mich zu ruggen. 💀
Term hat zuvor im April 2025 auch schon etwa 1,6 Mio. $ durch eine falsch konfigurierte Oracle-Konfiguration verloren.
Ein Exploit ist schlecht.
Ein zweiter Exploit sieht langsam nach einem Abo-Modell aus. 😭
Findet ihr, dass DeFi Governance-Security priorisieren sollte statt der Geschwindigkeit bei der Entwicklung neuer Funktionen?
#defi #Ethereum #TermFinance $ETH