HomeZ – Banner Home NlTerm Finance-exploit: $951 kocht 90% controle, trok $8,5M leeg

Term Finance-exploit: $951 kocht 90% controle, trok $8,5M leeg

Een crypto-aanvaller had minder dan duizend dollar nodig om dit afgelopen weekend met miljoenen weg te lopen aan digitale activa, en de Term Finance-exploit wordt nu aangehaald als casestudy in hoe magere governance-participatie een leenprotocol kan veranderen in een gemakkelijk doelwit. Er was geen smartcontract-bug bij betrokken. Geen maandenlange verkenning. Alleen een kleine tokenaankoop, een stake en een stemming waar niemand nauwlettend genoeg op lette om die op tijd te stoppen.

Belangrijkste punten

  • De kluizen van Term Finance zijn leeggehaald voor ongeveer $8,5 miljoen via een governance-exploit die is bevestigd door blockchainbeveiligingsbedrijven PeckShield en CertiK.
  • De aanvaller gaf ongeveer $951 uit om 0,4852 tmvETH te kopen en te staken, wat op zichzelf al 90,66% van alle bestaande stemkracht in de pool opleverde.
  • De exploiter trok ongeveer 2.843 ETH en 1,68 miljoen USDC terug en zette de opbrengst in stablecoins om in DAI.
  • De initiële financiering van de wallet was terug te voeren op slechts 2 ETH, verkregen via Tornado Cash.
  • Gebruikers met trUSD-, strUSD- of Ecosystem Vault-posities bleken niet getroffen, aldus het Tori-project.

Details van de Term Finance Governance Exploit

De kern van dit verhaal is eenvoudig: een aanvaller veranderde een aankoop van $951 in controle over $8,5 miljoen aan gebruikersfondsen. Blockchainbeveiligingsbedrijf PeckShield bevestigde de inbreuk rechtstreeks en meldde dat Term Labs werd getroffen voor ongeveer $8,5 miljoen nadat een governance-exploit de kluisproducten van Term had geraakt. CertiK bevestigde afzonderlijk hetzelfde bedrag en schatte het totale verlies eveneens op ongeveer $8,5 miljoen.

Volgens de tracking van PeckShield haalde de aanvaller ongeveer 2.843 ETH weg, destijds ongeveer $6,87 miljoen waard, samen met 1,68 miljoen USDC ter waarde van ongeveer $1,68 miljoen. Het stablecoin-gedeelte werd snel omgewisseld naar 1,68 miljoen DAI. PeckShield herleidde de leeggehaalde fondsen naar één enkele wallet die oorspronkelijk was gefinancierd met slechts 2 ETH die via Tornado Cash was gerouteerd, het privacy-mixingprotocol dat vaak wordt gebruikt om de herkomst van aanvallerswallets te verhullen vóór een exploit.

De Strategy Vaults van Term zijn ERC-4626-getokeniseerde kluizen die zijn gebouwd op Yearn V3-infrastructuur en kapitaal alloceren tussen de vaste-rente-leningenmarkten van Term en variabele-rente-leenprotocollen. Yearn verduidelijkte snel dat de exploit liep via een aangepaste governance-wrapper die specifiek is voor de setup van Term, en niet via de standaard Yearn-kluisarchitectuur, en verklaarde dat fondsen die in standaard Yearn-kluizen waren gestort veilig en onaangetast bleven. Term Labs erkende het incident publiekelijk en zei dat het op de hoogte was van een governance-exploit die de Term-kluizen trof en dat verdere details zouden volgen na het onderzoek, hoewel het team niet onmiddellijk de exacte omvang van de verliezen bevestigde of de specifieke getroffen kluizen benoemde.

Mechaniek achter de exploit en de factoren die deze mogelijk maakten

Wat deze aanval liet slagen was geen programmeerfout, maar een governance-systeem dat bijna niemand gebruikte. Stemkracht binnen de kluizen van Term vereiste het staken van kluisaandelen, en de vóór de leegtrekking ingestakete voorraad in de hele pool bedroeg slechts 0,5352 gtmvETH, een bijna verwaarloosbare hoeveelheid voor een kluis met miljoenen dollars aan deposantenfondsen.

Op 17 augustus kocht de aanvaller 0,4852 tmvETH voor ongeveer 0,5 ETH, destijds zo’n $951, stake-te deze, en die ene aankoop alleen was genoeg om ongeveer 90,66% van alle bestaande stemmen in de pool veilig te stellen. Met die supermeerderheid vergrendeld stemde de aanvaller eenvoudigweg om kluisfondsen naar zijn eigen adres om te leiden. De governance-structuur van Term scheidt de operationele controle tussen een “manager”-rol die veilingactiviteiten afhandelt en een “governor”-rol die toeziet op risicoparameters en noodfuncties, terwijl liquiditeitsverschaffers in de kluis kunnen stemmen om in de wachtrij staande governance-transacties te vetoën tijdens een timelock van zeven dagen. Term heeft niet bekendgemaakt welke rol de aanvaller heeft uitgebuit of waarom dat vetovenster de transactie niet kon stoppen vóór uitvoering.

Dit is waarom lage stakingparticipatie zo belangrijk is voor kluisgebaseerde protocollen: wanneer bijna niemand stemt, stort de prijs van het kopen van een controlerend belang in. De barrière tussen een “veilig protocol” en een “leeggetrokken schatkist” komt volledig te rusten op degene die de kwetsbaarheid het eerst opmerkt. Het is ook geen nieuw aanvals­patroon. DeFi-bouwer Psykeeper trok een directe lijn naar de BonkDAO-exploit van juli, waar een kwaadaardig governance-voorstel ongeveer $20 miljoen leegzoog, en naar een incident in maart bij Moonwell waar een aanvaller ongeveer $1.800 aan tokens uitgaf om een voorstel door te drukken dat $1,08 miljoen bedreigde. Het structurele verschil met Term is scherp: waar de BonkDAO-aanvaller miljoenen nodig had om stemkracht te accumuleren, had deze aanvaller slechts $951 nodig, een direct gevolg van hoe weinig van de kluisvoorraad van Term daadwerkelijk was gestaket en deelnam aan governance.

Reacties en impact op gerelateerde tokens en gebruikers

Niet elk onderdeel van het ecosysteem van Term was blootgesteld, en dat onderscheid is belangrijk voor iedereen die gerelateerde tokens aanhoudt. Tori, een project dat verbonden is met de infrastructuur van Term, bevestigde rechtstreeks dat het nul blootstelling aan de exploit had. Volgens Tori hadden houders van trUSD en strUSD nul blootstelling, blijven deelnemers aan de Ecosystem Vault volledig gedekt en lopen alle operaties normaal door.

De verklaring was duidelijk over wat getroffen gebruikers nu moeten doen: niets. Of iemand nu trUSD, strUSD of een Ecosystem Vault-positie aanhoudt, hun saldo blijft precies waar het was vóór de aanval, zonder dat er actie van hun kant vereist is. Voorafgaand aan de inbreuk bedroeg de totale vergrendelde waarde in de kluizen van Term ongeveer $12,45 miljoen, volgens gegevens van DefiLlama, waaronder ongeveer $8,8 miljoen op Ethereum. Het gemelde verlies van $8,5 miljoen vertegenwoordigt bijna twee derde van de totale vergrendelde waarde van het kluisproduct over alle ketens en bijna de volledige Ethereum-gebaseerde holdings, al moet worden opgemerkt dat dit losstaat van het bredere protocol van Term Finance, dat vóór het incident ongeveer $25,8 miljoen aan totale vergrendelde waarde en $3,79 miljoen aan actieve leningen had.

Preventieve maatregelen en toekomstperspectief

De duidelijkste les van deze exploit is dat governance-systemen die onbeheerd worden achtergelaten niet standaard veilig zijn, maar simpelweg onbewaakt totdat iemand ze test. Dat perspectief bepaalt zowel wat deze aanval had kunnen stoppen als wat protocollen in de toekomst moeten heroverwegen.

Rol van onchain-monitoringsystemen

Actieve monitoringtools waren hier waarschijnlijk de ontbrekende veiligheidslaag. Psykeeper wees specifiek op onchain-monitoringsystemen zoals Hypernative Labs als het soort infrastructuur dat deze aanval vóór uitvoering had kunnen signaleren, aangezien een wallet die plotseling 90% van de stemkracht in een governance-pool vergaart met een aankoop van $951 precies het soort anomalie is dat geautomatiseerde monitoring in realtime is ontworpen om te detecteren. Zonder dat actieve toezicht kan een governance-overname vlekkeloos worden uitgevoerd, omdat er technisch gezien niets in de onderliggende code kapot is.

Uitdagingen rond governance-participatie en beveiliging

Vetorecht over kwaadaardige voorstellen wordt vaak gezien als een ingebouwde veiligheidsmaatregel, maar het brengt zijn eigen spanning met zich mee: datzelfde mechanisme is zelf een onchain-aanvalsoppervlak dat constante, tijdkritische aandacht vereist om daadwerkelijk te functioneren. Lage participatie, dunne audits en slecht uitgelijnde prikkels maken een aanval niet alleen mogelijk, ze maken haar goedkoop, en goedkope aanvallen hebben de neiging zich te herhalen. Term Finance had in april 2025 al een afzonderlijk incident meegemaakt, toen een verkeerd geconfigureerde oracle foutieve liquidaties veroorzaakte in de tETH-markt, een verlies dat het protocol niet als hack bestempelde en waarvan later meer dan $1 miljoen van de $1,6 miljoen werd teruggehaald. Deze laatste governance-inbreuk is een ander soort falen, geworteld in incentive-ontwerp in plaats van code, en totdat kluisarchitecturen het onderliggende probleem oplossen van bijna nul governance-participatie die bijna kosteloze overnames mogelijk maakt, zal hetzelfde patroon – een kleine stake, een plotselinge supermeerderheid, een leeggetrokken schatkist – waarschijnlijk blijven opduiken in beveiligingsrapporten.

FAQ

Hoe kreeg de aanvaller controle over de kluizen van Term Finance?

De aanvaller kocht en stake-te een kleine hoeveelheid governance-tokens voor ongeveer $951 en verkreeg 90,66% van de stemkracht door de lage stakingparticipatie in de kluispool.

Wat was de financiële impact van de exploit op Term Finance?

Ongeveer $8,5 miljoen werd leeggehaald, waaronder ongeveer 2.843 ETH en 1,68 miljoen USDC, waarbij de stablecoins werden omgezet in DAI.

Waren alle gebruikers van Term Finance getroffen door de exploit?

Nee. Gebruikers met trUSD-, strUSD- en Ecosystem Vault-tokens bleken volgens het Tori-project niet getroffen, en er is geen actie vereist van deze houders.

Wat had de aanval kunnen voorkomen?

Actieve onchain-monitoringsystemen zoals Hypernative Labs hadden waarschijnlijk de plotselinge accumulatie van stemkracht kunnen detecteren voordat deze werd gebruikt om kluisfondsen om te leiden.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Hoe kreeg de aanvaller controle over de kluizen van Term Finance?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”De aanvaller kocht en stake-te een kleine hoeveelheid governance-tokens voor ongeveer $951 en verkreeg 90,66% van de stemkracht door de lage stakingparticipatie in de kluispool.”}},{“@type”:”Question”,”name”:”Wat was de financiële impact van de exploit op Term Finance?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Ongeveer $8,5 miljoen werd leeggehaald, waaronder ongeveer 2.843 ETH en 1,68 miljoen USDC, waarbij de stablecoins werden omgezet in DAI.”}},{“@type”:”Question”,”name”:”Waren alle gebruikers van Term Finance getroffen door de exploit?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Nee. Gebruikers met trUSD-, strUSD- en Ecosystem Vault-tokens bleken volgens het Tori-project niet getroffen, en er is geen actie vereist van deze houders.”}},{“@type”:”Question”,”name”:”Wat had de aanval kunnen voorkomen?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Actieve onchain-monitoringsystemen zoals Hypernative Labs hadden waarschijnlijk de plotselinge accumulatie van stemkracht kunnen detecteren voordat deze werd gebruikt om kluisfondsen om te leiden.”}}]}

Artikel geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door de redactie.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST