DeFi-Hack: Term Labs verliert 8,5 Millionen Dollar durch Governance-Exploit

Das DeFi-Lending-Protokoll Term Labs hat am Sonntag etwa 8,5 Millionen Dollar verloren, nachdem ein Governance-Exploit seine Term-Vaults betroffen hatte, wie die Blockchain-Sicherheitsfirma PeckShield berichtete.
Der Angreifer entwendete 2.843 Ethereum (ETH) und 1,68 Millionen USDC aus dem Protokoll. Term Labs bestätigte den Vorfall und kündigte an, nach Abschluss der Untersuchung einen ausführlicheren Bericht zu veröffentlichen.
Wie der Angreifer von Term Labs die Gelder bewegte
PeckShield schätzte den Wert des ETH-Anteils auf 6,87 Millionen Dollar und den Stablecoin-Anteil auf 1,68 Millionen Dollar. Der Angreifer tauschte anschließend die USDC in etwa 1,68 Millionen Dai (DAI) um.
Es wurde hervorgehoben, dass das Wallet hinter dem Angriff ursprünglich mit 2 ETH aus Tornado Cash finanziert wurde. Die Nutzung von Mixern ist ein gängiger Schritt bei On-Chain-Diebstählen, da sie die Verbindung zu einer Börseneinzahlung unterbrechen.
Term Labs betreibt festverzinsliche Kredite durch On-Chain-Auktionen. Laut DefiLlama beträgt der Gesamtwert der gesperrten Vermögenswerte in den Vaults 12,2 Millionen Dollar, davon 8,6 Millionen Dollar auf Ethereum.
Das Team hat bisher nicht bekannt gegeben, welche spezifische Governance-Funktion der Angreifer ausgenutzt hat.
Verluste im August häufen sich weiter an
Der Exploit reiht sich in einen bereits verlustreichen Monat ein. DefiLlama hatte vor dem Vorfall bei Term Labs 17 Sicherheitsvorfälle im Wert von etwa 18,8 Millionen Dollar im August verzeichnet. Der Verlust von 8,5 Millionen Dollar allein würde den Monat auf über 27 Millionen Dollar ansteigen lassen.
Der August liegt dennoch hinter dem Juli zurück, als 38 Vorfälle etwa 254 Millionen Dollar kosteten. Ein Firmware-Fehler bei Coldcard Wallet machte 116 Millionen Dollar dieses Betrags aus.
Weitere Opfer im August sind Harmony, wo ein Angreifer etwa 4 Milliarden Token ohne Genehmigung prägte, sowie der Zahlungsabwickler Coinsbuy, der um 7,9 Millionen Dollar erleichtert wurde. Sandbox enthielt eine Schwachstelle in der SAND-Bridge.
Governance-Fehler bleiben selten, aber teuer. DefiLlama hat fünf Vorfälle im Jahr 2026 als Governance-Angriffe klassifiziert, die insgesamt 25,1 Millionen Dollar wert sind, angeführt von einem bösartigen Vorschlag gegen BonkDAO im Juli im Wert von 20 Millionen Dollar.
Term Labs ist ebenfalls ein wiederholtes Ziel. DefiLlama verzeichnete im April 2025 einen Verlust von 1,65 Millionen Dollar bei Term Finance, der auf eine Fehlkonfiguration des Orakels zurückzuführen war.
Im weiteren Markt zählte SlowMist im ersten Halbjahr 2026 insgesamt 182 Vorfälle im Wert von etwa 956 Millionen Dollar.

