Das DeFi-Kreditprotokoll Term Labs hat nach einem schweren Governance-Exploit, der seine Term-Vaults betraf, einen geschätzten Vermögensabfluss von 8,5 Millionen US-Dollar erlitten. Das Blockchain-Sicherheitsunternehmen PeckShield verfolgte den Angriff und bestätigte, dass der bösartige Akteur die Strategy-Vaults unter seine Kontrolle gebracht hatte.


Aufschlüsselung des Exploits

  • Die gestohlenen Vermögenswerte: Der Angreifer extrahierte 2.843 Ethereum (ETH) (im Wert von etwa 6,87 Millionen US-Dollar) und 1,68 Millionen USDC direkt aus dem Protokoll.

  • Der Geldfluss: Nachdem der Hacker die Vaults geleert hatte, tauschte er die 1,68 Millionen USDC umgehend gegen rund 1,68 Millionen DAI.

  • Tornado-Cash-Link: On-Chain-Intelligenz hat ergeben, dass das Wallet des Angreifers zunächst mit 2 ETH gespeist wurde, die über den dezentralen Privacy-Mixer Tornado Cash geleitet wurden, um die ursprüngliche Identitätsspur zu verbergen.

  • Status des Protokolls: Term Labs hat die Sicherheitslücke öffentlich anerkannt und läuft derzeit mit einer umfassenden Untersuchung …


Sicherheitswarnungen schlagen heute im Bereich der dezentralen Finanzen Alarm. Das Fixed-Rate-Lending-Protokoll Term Labs hat bestätigt, dass es einen Exploit gibt, der auf seine Term-Vaults abzielt und zu mehreren Millionen US-Dollar an abgezogenen Vermögenswerten geführt hat.

Was ist passiert?

  • Die Beute: Der Angreifer konnte 2.843 ETH (ca. 6,87 Mio. $) und 1,68 Mio. USDC aus dem Ethereum-basierten Deployment des Protokolls abziehen.

  • On-Chain-Bewegung: Der Angreifer hat die gestohlenen USDC bereits in DAI umgewandelt. Das bösartige Wallet wurde ursprünglich mit 2 ETH über Tornado Cash geimpft, um die Nachverfolgungsspur zu durchbrechen.

  • Die Schwachstelle: Die erste Analyse von CertiK und PeckShield deutet auf einen Governance-Exploit hin, bei dem der Angreifer in der Lage war, bösartige Kontrolle über die Strategy-Vaults zu erlangen.

Das größere Bild für Trader:
Der August ist zu einem besonders schweren Monat für Sicherheitsvorfälle geworden und treibt die gesamten DeFi-Exploits seit Monatsbeginn deutlich über die Marke von 27 Millionen US-Dollar hinaus. Term Labs hat erklärt, dass sein Team den genauen Governance-Vektor untersucht, der für den Vorfall genutzt wurde, doch das Ereignis ist eine deutliche Erinnerung: Smart-Contract- und Governance-Layer tragen auch in etablierten Projekten weiterhin implizite technische Risiken.

Seid vorsichtig, schützt euer Kapital und prüft, welche Berechtigungen eure Wallets mit denen da draußen verbinden!

#DeFihack #CryptoSecurity #Hacks #Write2Earn #Ethereum