Das DeFi-Protokoll Term Finance hat kürzlich einen schwerwiegenden Sicherheitsvorfall verzeichnet: Die Meta-Vaults des Projekts wurden durch die Ausnutzung einer Schwachstelle in der Governance der Vaults (vault governance exploit) angegriffen. Dabei entstand ein geschätzter Schaden von etwa 8,5 Millionen USD.

Laut dem ersten Bericht hat der Angreifer eine Schwachstelle im Vault-Governance-Mechanismus genutzt, um die Kontrolle zu übernehmen und fast das gesamte eingezahlte Vermögen der Nutzer – Ethereum $ETH – aus dem System abzuziehen.

Unmittelbar nachdem der Vorfall entdeckt wurde, hat das Entwicklungsteam von Term Finance die Entscheidung getroffen, das gesamte System der Meta-Vaults dauerhaft zu schließen, um weitere Risiken zu verhindern. Derzeit arbeitet das Projekt mit On-Chain-Analyse- und Blockchain-Sicherheitsstellen zusammen, um die abgezogenen Gelder nachzuverfolgen.