Term Finance, ein festverzinsliches Kreditprotokoll, das von Term auf Ethereum entwickelt wurde, verlor am 23. August 2026 etwa 8,5 Millionen Dollar durch einen Exploit. Die Sicherheitsfirmen PeckShield und CertiK schätzten den Verlust auf rund 8,5 Millionen Dollar.
Es handelte sich um eine Übernahme der Governance, keinen Fehler im Smart Contract. Der Angreifer erwarb genügend Stimmrechte über die Tresore des Protokolls und nutzte dann Standard-Governance-Aktionen, um Vermögenswerte zu verschieben.
Der Angreifer entwässerte etwa 2.843 ETH im Wert von rund 6,87 Millionen Dollar und 1,68 Millionen USDC aus den Meta Vaults von Term. Berichte besagen, dass die Operation mit etwa 2 ETH gestartet wurde, die durch Tornado Cash liefen.
Term-Tresorvorschläge haben eine Verzögerung von sieben Tagen und können von Liquiditätsanbietern vetiert werden. Diese Kontrollen verhinderten den Angriff nicht.
Term, der Entwickler hinter dem Protokoll, bestätigte den Vorfall, schaltete seine Meta Vaults ab und widerrief seine DAO-Governance-Rollen.
CoinDesk; The Block