Term Finance schließt Meta Vaults nach geschätztem Angriff von 8,5 Millionen Dollar
Term Finance hat seine Meta Vaults dauerhaft geschlossen und die DAO-Governance-Macht entfernt, nachdem ein Angreifer geschätzte 8,5 Millionen Dollar in ETH und Stablecoins abgezogen hat.
Zusammenfassung
- Term Finance hat neue Einzahlungen dauerhaft blockiert, während Abhebungen weiterhin möglich sind.
- PeckShield schätzte, dass der Angreifer 2.843 ETH und 1,68 Millionen USDC abgezogen hat.
- Yearn erklärte, dass der Exploit auf das benutzerdefinierte Governance-Wrapping von Term abzielte, nicht auf die Standard-Yearn-V3-Vaults.
- Term Labs hat keine Rückzahlungen an Einleger, Rückgewinnungsbeträge oder einen Zeitplan für Entschädigungen bestätigt.
Term Finance blockiert dauerhaft Einzahlungen in Meta Vaults
Term Labs gab in einem Update vom 23. August bekannt, dass alle Term Meta Vaults geschlossen und die mit den Produkten verbundenen DAO-Governance-Rollen widerrufen wurden. Diese Maßnahme kann nicht rückgängig gemacht werden und verhindert, dass Benutzer neue Einzahlungen vornehmen, obwohl bestehende Einleger weiterhin Abhebungen vornehmen können.
"Alle Term Meta Vaults wurden geschlossen und die DAO-Governance-Rollen wurden widerrufen", sagte das Entwicklungsteam.
Update: Alle Term Meta Vaults wurden geschlossen und die DAO-Governance-Rollen wurden widerrufen. Diese Schließung ist irreversibel und verhindert dauerhaft weitere Einzahlungen. Abhebungen bleiben offen.
Der heutige Vorfall betraf die Governance der Term Vaults. Basierend auf unseren bisherigen Ermittlungen, die... https://t.co/e1jstHfzWd
--- Term Labs (@term_labs) 23. August 2026
Term Labs gab nicht bekannt, wie viel noch in den Vaults verblieb oder wie viel jeder Einleger abheben konnte. Stattdessen sagte das Team, es werde "Wege erkunden", um etwaige Lücken zu schließen, wobei der endgültige Rückgewinnungsbetrag und die Behandlung etwaiger Fehlbeträge unentschieden bleiben.
Sie könnten auch interessiert sein: Ethereum-Nutzer verliert 1.010 ETH bei Phishing-Angriff auf Tornado Cash
Kein Entschädigungsplan, keine Rückerstattungsverpflichtung oder Zahlungsplan begleiteten das Update. Das Protokoll hat auch nicht angekündigt, ob es den Angreifer, Strafverfolgungsbehörden, zentrale Börsen oder Stablecoin-Emittenten kontaktiert hat, um zu versuchen, Vermögenswerte einzufrieren oder zurückzugewinnen.
Die Schließung folgte der ersten Bestätigung von Term Labs, dass ein Governance-Exploit seine Vaults betroffen hatte. Wie crypto.news am 23. August berichtete, identifizierte die erste Erklärung nicht die kompromittierten Verträge, den Pausierungsstatus oder den geschätzten Verlust, da die Ermittlungen noch im Gange waren.
Zu diesem Zeitpunkt sagte Term Labs:
"Wir sind uns eines Governance-Exploits bewusst, der die Term Vaults betrifft. Wir werden weitere Details mitteilen, sobald dies weiter untersucht wurde."
Die neueste Mitteilung klärt den Betriebsstatus der Meta Vaults, lässt jedoch die finanzielle Abrechnung unvollständig. Term Labs hat keinen detaillierten Bericht zu den einzelnen Vaults, keinen endgültigen technischen Bericht oder eine bestätigte Zahl für fehlende Kundenvermögen veröffentlicht.
PeckShield verfolgt ETH- und Stablecoin-Transfers
Die Blockchain-Sicherheitsfirma PeckShield schätzte den Verlust auf etwa 8,5 Millionen Dollar, nachdem sie rund 2.843 ETH und 1,68 Millionen USDC aus den betroffenen Vaults zurückverfolgt hatte. Der ETH war zum Zeitpunkt der Transaktionen etwa 6,87 Millionen Dollar wert.
#PeckShieldAlert @term_labs wurde aufgrund eines Governance-Exploits, der die Term Vaults betrifft, für ~8,5 Millionen Dollar ausgenutzt.
Der Ausbeuter hat ~2.843 $ETH (6,87 Millionen Dollar) und 1,68 Millionen USDC (1,68 Millionen Dollar) abgezogen – die bereits gegen ~1,68 Millionen $DAI getauscht wurden.
Der Ausbeuter wurde ursprünglich mit 2 ETH aus... pic.twitter.com/6ZRoDD9QK7
--- PeckShieldAlert (@PeckShieldAlert) 23. August 2026
Laut der Sicherheitsfirma tauschte der Angreifer die 1,68 Millionen USDC gegen ungefähr den gleichen Betrag an DAI, nachdem er sie aus dem Protokoll entfernt hatte. PeckShield verfolgte auch die ursprüngliche Finanzierung der angreifenden Wallet auf 2 ETH, die über Tornado Cash erhalten wurden, obwohl die Übertragung nicht offenbart, wer die Wallet kontrollierte.
Etherscan-Daten, die in Berichten über den Angriff zitiert werden, zeigen, dass eine Transaktion 2.841,74 Wrapped ETH an eine Adresse gesendet hat, die als "Term Finance Exploiter 1" gekennzeichnet ist. Eine separate Überweisung bewegte 1,68 Millionen USDC zu einer Adresse, die vom Explorer als "Term Finance Exploiter 2" identifiziert wurde.
Etherscan-Labels helfen Nutzern, Adressen zu verfolgen, die mit gemeldeten Vorfällen verbunden sind, identifizieren jedoch nicht die Person oder Organisation hinter einem Konto. Term Labs hat keinen Verdächtigen öffentlich benannt oder gesagt, ob die Ermittler die Wallets mit einem Austauschkonto verknüpft haben, das über verifiziertes Kundeninformation verfügt.
Eine anschließende Analyse des Angriffs ergab, dass der Angreifer etwa 951 USD ausgab, um genügend Governance-Token zu erwerben, um vier USDC-Strategie-Vaults und etwa 91 % des Ethereum Meta Vaults zu kontrollieren. Laut dem Bericht hielt das Vault-Produkt von Term vor dem Angriff etwa 12,45 Millionen USD an Einlagen, was den geschätzten Verlust auf fast 68 % des eingezahlten Wertes bringt.
Der Bericht besagte, dass die Transaktionen nicht von einem konventionellen Fehler im Smart Contract-Coding abhingen. Der Angreifer nutzte stattdessen den autorisierten Governance-Prozess des Protokolls, nachdem er genügend Stimmkraft erlangt hatte, um Vorschläge einzureichen und zu genehmigen, die die Vaults anwiesen, Gelder zu bewegen.
Term Labs hat den Kauf von 951 USD, die berichteten Stimmanteile oder den geschätzten Anteil der verlorenen Vault-Vermögenswerte noch nicht bestätigt. Ein vollständiger Bericht hängt weiterhin von der technischen Untersuchung des Teams und der Abstimmung jedes betroffenen Vertrags ab.
Yearn sagt, dass seine Standard-V3-Vaults nicht betroffen waren
Yearn erklärte in seiner Antwort, dass die betroffenen Verträge von Term auf der Yearn-V3-Architektur basierten, der Angreifer jedoch einen Governance-Wrap verwendete, der speziell für die Vault-Produkte von Term entwickelt wurde.
"Obwohl ihre Verträge auf der V3-Architektur von Yearn basieren, trat der Exploit über einen benutzerdefinierten Governance-Wrap um die Vaults auf", sagte Yearn und fügte hinzu, dass derselbe Angriffsweg nicht auf die Standardkonfigurationen der Yearn-Vaults anwendbar sei.
Laut Yearn waren die in seinen regulären Vaults gehaltenen Gelder nicht betroffen. Die Erklärung trennte das zusätzliche Governance-System von Term von den Haupt-Vault-Verträgen von Yearn V3, die es externen Entwicklern ermöglichen, angepasste Produkte um die zugrunde liegende Architektur herum zu erstellen.
Term Labs erklärte ebenfalls, dass seine aktuelle Untersuchung keine Auswirkungen auf das zugrunde liegende Term-Protokoll oder seine direkten Kreditmärkte festgestellt habe. Seine Meta Vaults operierten als separate Produktebene, die eingezahlte Vermögenswerte durch verwaltete Strategien zuwiesen, während das Hauptprotokoll festverzinsliche Kredite und Darlehen über On-Chain-Auktionen anbot.
Externe Sicherheitsspezialisten unterstützen laut dem Entwicklungsteam bei der Behebung und Wiederherstellung von Vermögenswerten. Term Labs hat die Firmen nicht benannt, die ergriffenen Maßnahmen beschrieben oder ein Datum für einen Bericht nach dem Vorfall festgelegt.
---Preis
Governance-Angriffe haben strengere DAO-Kontrollen ausgelöst
Term Finance ist nicht das erste Protokoll im Jahr 2026, das die Kontrolle über Vermögenswerte durch eine genehmigte Governance-Aktion verliert. Im Juli nutzte ein Angreifer gekaufte Stimmkraft, um einen Vorschlag zu verabschieden, der etwa 20 Millionen BONK aus dem Tresor von BonkDAO übertrug.
Nach diesem Angriff aktivierte ENS DAO einen Sicherheitsrat mit acht Mitgliedern und begrenzter Befugnis, böswillige Vorschläge abzulehnen. Fünf Unterschriften sind erforderlich, um eine in der Warteschlange stehende Transaktion zu vetieren, während der Rat keine Tresorvermögenswerte übertragen oder Vorschläge umschreiben kann.
Ein weiterer versuchter Governance-Angriff wurde gestoppt, bevor Gelder bewegt wurden. Binance gab am 18. August bekannt, dass sein Sicherheitsteam einen böswilligen Vorschlag entdeckt hatte, der etwa 1,2 Millionen USD bedrohte, die von einer nicht benannten DAO gehalten wurden. Die Börse kontaktierte das Projekt mit weniger als 48 Stunden bis zur Ausführung, und der Vorschlag wurde ohne berichteten Verlust abgelehnt.
Für US-Nutzer hängt die Position der Securities and Exchange Commission (SEC) zu dezentralen Organisationen von den Fakten und der wirtschaftlichen Struktur jeder Regelung ab. In ihrem Bericht über DAOs aus dem Jahr 2017 kam die SEC zu dem Schluss, dass die in diesem Fall untersuchten DAO-Token Wertpapiere waren und dass Organisationen, die verteilte Ledger zur Kapitalbeschaffung nutzen, die geltenden Bundeswertpapiergesetze einhalten müssen.
Der SEC-Bericht behandelte Term Finance nicht, und kein US-Regulierungsbehörde hat öffentlich eine Untersuchung des Meta Vault-Angriffs angekündigt. Der von PeckShield berichtete Finanzierungspfad von Tornado Cash zeigt ebenfalls nicht, dass die gestohlenen Vermögenswerte in die Vereinigten Staaten gelangten oder durch einen von den USA kontrollierten Dienst gingen.
Im August 2025 verurteilte eine Bundesjury den Mitbegründer von Tornado Cash, Roman Storm, wegen Verschwörung zur Betreibung eines nicht lizenzierten Geldübertragungsdienstes. Das US-Staatsanwaltschaftsamt für den südlichen Bezirk von New York erklärte, dass der Dienst mehr als 1 Milliarde Dollar an kriminellen Erträgen übertragen hatte.
Weitere Informationen: RockawayX sucht 150 Millionen Dollar für einen Krypto-Hedgefonds
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.
Das könnte Ihnen auch gefallen

„Mit Schulden in Aktien“: Der Leverage-Hype und warum die Wall Street den dramatischen Rückgang des koreanischen Aktienmarktes beobachtet

Wahrscheinlichkeit einer Zinserhöhung im September steigt auf 58%

Prognose für August: 50.000 neue Arbeitsplätze, Arbeitslosenquote bleibt bei 4,1%

US-Finanzministerium kündigt Erweiterung des Rückkaufs von 40 Milliarden Dollar an langfristigen Staatsanleihen an

Peter Schiff behauptet erneut, Bitcoin sei kein Sachwert

Grupo SBF verlängert Vertrag mit Nike bis 2034: Was sich am Risiko ändert

Yili Hua kündigt den Beginn einer neuen Hausse an, On-Chain-Finanzierung bringt Chancen

Kalshi-Urteil gefährdet CFTC-Vorhersageregeln

Wosh deutet an, dass die Fed möglicherweise die Zinsen anhebt und damit die vorherige Logik umkehrt

Beliebte Bitcoin-Wallets riskieren den Verlust der Unterstützung für neue Hardware-Geräte, da kritische Sicherheitsbrücke keine neuen Geräte mehr akzeptiert

Waller: Stablecoins schaffen Dollar-Vermittlungswege

Gawkowski kündigt neues Gesetzesprojekt zu Krypto-Assets an

El Salvador Bitcoin-Strand verliert an Beliebtheit! Restaurant erhält im ganzen Monat nur 1 BTC, Rückkehr zu traditionellen Kreditkartenzahlungen

SK Hynix CEO prognostiziert anhaltenden Mangel an Speicherchips bis 2030

Leitzins auf 3,00% erhöht, Boom in der Halbleiterindustrie als Hauptfaktor

Washi bewertet das Wirtschaftswachstum positiv, aber die Inflationsziele werden überschritten

Gericht verpflichtet Bithumb-Kunden zur Rückzahlung von 140.400 $ für versehentlich gesendete Bitcoins

Killa: Ein Rückgang von Bitcoin auf 50.000 Dollar im Oktober ist nahezu unmöglich, 62.000 Dollar sind bereits der Boden

Serenity hinterfragt die Entwicklungsstrategie von SIVE und empfiehlt eine Ausrichtung auf den US-Markt

Arbeitsbericht für August wird am 4. September veröffentlicht, Einfluss auf die Zinspolitik der Fed

Lambda nimmt 1 Milliarde US-Dollar an Schulden auf, um Nvidia-Chips zu kaufen

Hyperliquid erhält ersten HIP-4 Outcome DEX mit OUT

RWA: CZ möchte, dass Staaten alles tokenisieren, um ausländisches Kapital anzuziehen

Blockchain: Mastercard enthüllt, was Banken wirklich verlangen

Chai Wensheng: KI verändert die Produktivität, Web3 betont den Wandel der Produktionsverhältnisse

Was bedeutet die neue Haltung der FED für Bitcoin und Kryptowährungen? Detaillierte Analyse

Kryptowährung in Brasilien: Gesetze, Steuern, wie man kauft und die besten Wechselkurse findet

SEC plant Befreiung von EU-Schuldenfutures unter US-Regeln

Musk kritisiert OpenAI-CEO und Mitbegründer als unzuverlässig







