Das DeFi-Kreditprotokoll Term Labs hat nach einem schweren Governance-Exploit, der seine Term-Vaults betraf, einen geschätzten Vermögensabfluss von 8,5 Millionen US-Dollar erlitten. Das Blockchain-Sicherheitsunternehmen PeckShield verfolgte den Angriff und bestätigte, dass der bösartige Akteur die Strategy-Vaults unter seine Kontrolle gebracht hatte.
Aufschlüsselung des Exploits
Die gestohlenen Vermögenswerte: Der Angreifer extrahierte 2.843 Ethereum (ETH) (im Wert von etwa 6,87 Millionen US-Dollar) und 1,68 Millionen USDC direkt aus dem Protokoll.
Der Geldfluss: Nachdem der Hacker die Vaults geleert hatte, tauschte er die 1,68 Millionen USDC umgehend gegen rund 1,68 Millionen DAI.
Tornado-Cash-Link: On-Chain-Intelligenz hat ergeben, dass das Wallet des Angreifers zunächst mit 2 ETH gespeist wurde, die über den dezentralen Privacy-Mixer Tornado Cash geleitet wurden, um die ursprüngliche Identitätsspur zu verbergen.
Status des Protokolls: Term Labs hat die Sicherheitslücke öffentlich anerkannt und läuft derzeit mit einer umfassenden Untersuchung …
Sicherheitswarnungen schlagen heute im Bereich der dezentralen Finanzen Alarm. Das Fixed-Rate-Lending-Protokoll Term Labs hat bestätigt, dass es einen Exploit gibt, der auf seine Term-Vaults abzielt und zu mehreren Millionen US-Dollar an abgezogenen Vermögenswerten geführt hat.
Was ist passiert?
Die Beute: Der Angreifer konnte 2.843 ETH (ca. 6,87 Mio. $) und 1,68 Mio. USDC aus dem Ethereum-basierten Deployment des Protokolls abziehen.
On-Chain-Bewegung: Der Angreifer hat die gestohlenen USDC bereits in DAI umgewandelt. Das bösartige Wallet wurde ursprünglich mit 2 ETH über Tornado Cash geimpft, um die Nachverfolgungsspur zu durchbrechen.
Die Schwachstelle: Die erste Analyse von CertiK und PeckShield deutet auf einen Governance-Exploit hin, bei dem der Angreifer in der Lage war, bösartige Kontrolle über die Strategy-Vaults zu erlangen.
Das größere Bild für Trader:
Der August ist zu einem besonders schweren Monat für Sicherheitsvorfälle geworden und treibt die gesamten DeFi-Exploits seit Monatsbeginn deutlich über die Marke von 27 Millionen US-Dollar hinaus. Term Labs hat erklärt, dass sein Team den genauen Governance-Vektor untersucht, der für den Vorfall genutzt wurde, doch das Ereignis ist eine deutliche Erinnerung: Smart-Contract- und Governance-Layer tragen auch in etablierten Projekten weiterhin implizite technische Risiken.
Seid vorsichtig, schützt euer Kapital und prüft, welche Berechtigungen eure Wallets mit denen da draußen verbinden!
#DeFihack #CryptoSecurity #Hacks #Write2Earn #Ethereum
