Term Finance schaltet die Meta-Vaults dauerhaft ab, nachdem ein geschätzter Governance-Exploit in Höhe von 8,5 Mio. USD stattgefunden hatte Term Finance hat seine Meta-Vaults dauerhaft stillgelegt und ihnen die DAO-Governance-Rechte entzogen, nachdem ein Angreifer schätzungsweise 8,5 Millionen USD in ETH und Stablecoins abgezogen hatte, wie das Team in einem Update vom 23. Aug. mitteilte. Was passiert ist – Term Labs gab bekannt, dass es jedes Term-Meta-Vaults-Produkt unwiderruflich geschlossen und die damit verbundenen DAO-Governance-Rollen widerrufen habe. Der Schritt verhindert neue Einzahlungen für immer, Nutzer können jedoch weiterhin Abhebungen einreichen. – Das Team hat keine Aufstellung der einzelnen Vaults veröffentlicht, keinen vollständigen technischen Postmortem-Bericht und keinen Entschädigungsplan. Term Labs erklärte, es werde „Wege prüfen“, um eventuelle Fehlbeträge auszugleichen, nannte jedoch keine Zahlen, Zeitpläne oder Garantien für eine Erstattung. Umfang und geschätzte Verluste – Die Blockchain-Sicherheitsfirma PeckShield verfolgte ungefähr 2.843 ETH (damals etwa 6,87 Mio. USD) sowie 1,68 Millionen USDC aus den betroffenen Vaults und schätzte den gesamten Diebstahl auf rund 8,5 Mio. USD. PeckShield berichtete, dass das USDC nach der Abhebung gegen etwa 1,68 Mio. DAI getauscht wurde. – Etherscan-klassifizierte Adressen zeigen Überweisungen von 2.841,74 Wrapped ETH an eine als „Term Finance Exploiter 1“ getaggte Adresse sowie 1,68 Mio. USDC an „Term Finance Exploiter 2“. Diese Labels helfen beim Nachverfolgen der Geldflüsse, identifizieren jedoch weder die Person noch die Gruppe dahinter. – PeckShield führte außerdem die anfängliche Wallet-Befüllung des Angreifers auf 2 ETH zurück, die über Tornado Cash gesendet wurden; dieser On-Chain-Link verrät jedoch nicht den Wallet-Controller. Wie der Angreifer vorging – Erste Analysen deuten darauf hin, dass dies kein klassischer Smart-Contract-Fehler war. Stattdessen erlangte der Angreifer die Governance-Kontrolle, indem er Stimmkraft erwarb, und nutzte dann die autorisierten Governance-Prozesse des Protokolls, um Gelder aus den Vaults herauszubewegen. – Ein Bericht fand, dass der Exploiter etwa 951 USD aufwendete, um genügend Voting-Tokens zu erwerben, um vier USDC-Strategie-Vaults sowie etwa 91% des Ethereum-„Meta Vault“ zu kontrollieren. Vor dem Vorfall habe das Term-Vault-Produkt Berichten zufolge rund 12,45 Mio. USD an Einlegergeldern gehalten, wodurch der geschätzte Verlust nahezu 68% dieser Einzahlungen betrug. Term Labs hat die 951-Dollar-Zahl, die Stimmrechtsanteile oder den genauen Anteil der verlorenen Vermögenswerte nicht bestätigt. Beziehung zu Yearn und Auswirkungen auf das Protokoll – Yearn erklärte, dass Term-Komponenten auf der Yearn-V3-Architektur basierten, der Exploit jedoch über einen maßgeschneiderten Governance-Wrapper lief, den Term für seine Vault-Produkte entwickelt hatte. Yearn betont, dass die standardmäßigen Yearn-Vaults nicht betroffen waren. – Term Labs sagte, sein Kernprotokoll und die Lending-Märkte hätten keine Auswirkungen; die Meta Vaults seien eine separate Produktschicht, die Vermögenswerte über verwaltete Strategien zuteile. Reaktion und was als Nächstes folgt – Term Labs hat nicht angekündigt, ob es den Angreifer, Strafverfolgungsbehörden, zentrale Börsen oder Stablecoin-Emittenten kontaktiert hat, um Vermögenssperren oder Wiederherstellungen anzustoßen. – Externe Sicherheitsfirmen wurden beauftragt, bei der Behebung und der Wiederherstellung zu helfen, aber Term nannte die Firmen nicht, beschrieb keine konkreten Schritte zur Remediation und lieferte keinen Zeitplan für einen Post-Incident-Report. Größerer Kontext – Angriffe auf Governance-Tokens sind 2026 ein wachsendes Risiko. Im Juli nutzte ein Angreifer gekaufte Stimmkraft, um rund 20 Mio. USD an BONK aus dem Treasury von BonkDAO zu übertragen. Andere Vorfälle – darunter ein gestoppter Vorschlag über 1,2 Mio. USD, den Binance identifiziert hatte – zeigen, wie der Erwerb von Voting-Power als Waffe eingesetzt werden kann. – Regulierungsbehörden bleiben wachsam: In seinem DAO-Bericht von 2017 erklärte die SEC, dass einige DAO-Tokens je nach Struktur und Tatsachen die Definition von Wertpapieren erfüllen können. Unabhängig davon wurde der Mitgründer von Tornado Cash im Aug. 2025 in einem vielbeachteten US-Fall verurteilt – ein Hinweis auf die anhaltende behördliche Prüfung von Mischdiensten. Fazit Term Finance hat sein Meta-Vault-Produkt nach einer Governance-Übernahme abgeschaltet, bei der Millionen abgezogen wurden. Offene Kernfragen bleiben: eine vollständige Vermögensabstimmung, ein technisches Postmortem, ob Gelder zurückerlangt werden können und ob betroffene Nutzer entschädigt werden. Externe Ermittler sind involviert, doch der Wiederherstellungsfahrplan ist weiterhin unklar. Mehr KI-generierte News zu: undefined/news
