Term Finance mengalami perkiraan eksploit tata kelola (governance) sebesar $8,5 juta — dan serangan ini menyoroti jenis risiko DeFi yang berbeda.

Term Labs mengonfirmasi pada 23 Agustus bahwa sebuah eksploit berdampak pada Term Vaults-nya.

Perusahaan keamanan PeckShield dan CertiK memperkirakan sekitar $8,5 juta telah dikuras.

Konon aset yang terdampak meliputi:

• ~2,843 $ETH
• ~1,68M $USDC

Namun bagian yang menarik adalah bagaimana serangannya terjadi.

Ini bukan sekadar eksploit harga token lainnya.

Penyerang tampaknya mengeksploitasi sistem tata kelola (governance) protokol untuk mengotorisasi aksi vault yang berbahaya.

Usulan (proposal) Term Vault biasanya memiliki penundaan tujuh hari dan dapat diveto oleh penyedia likuiditas.

Perlindungan tersebut tetap gagal mencegah serangan.

Satu perbedaan penting:

Term Labs telah mengonfirmasi eksploit tata kelola.
Angka kerugian ~ $8,5 juta berasal dari peneliti keamanan dan belum disahkan oleh protokol.

Itulah mengapa keamanan DeFi lebih besar daripada sekadar kode smart contract.

Izin tata kelola juga bisa menjadi bagian dari permukaan serangan (attack surface).

Hal berikutnya yang perlu diperhatikan adalah laporan pasca-insiden (post-mortem) secara lengkap, upaya pemulihan, dan apakah ada vault tambahan yang terpapar.

DYOR.