Crypto Prices

Term Labs återhämtar fasta lånepositioner efter en governance-attack på 8,5 miljoner dollar

september 3, 2026

Återhämtning av lånepositioner

Term Labs har återhämtat alla fasta lånepositioner som hölls i valv som påverkades av en governance-exploatering i augusti. Den sista positionen flyttades den 25 augusti, medan Meta Vaults och de påverkade strategierna förblir stängda. I sin senaste incidentrapport meddelade Term Labs att den sista fasta lånepositionen återhämtades klockan 14:52 UTC den 25 augusti.

Incidentens detaljer

Utredningen visade att attacken var begränsad till likvida saldon som hölls i Term-valven. Protokollet uppgav att dess V1- och V2-kontrakt inte hade komprometterats och att deras direkta låne- och utlåningsmarknader fortsatte att fungera under hela incidenten. Den nya tekniska rapporten ger en mer detaljerad bild av attacken den 23 augusti, som säkerhetsföretag tidigare uppskattade hade dränerat cirka 8,5 miljoner dollar från Term Finance-valven.

Säkerhetsföretagen CertiK och PeckShield uppskattade förluster nära 8,5 miljoner dollar, inklusive cirka 2 843 ETH och 1,68 miljoner USDC. PeckShield uppgav att USDC senare byttes mot cirka 1,68 miljoner DAI. Protokollet stängde senare sina Meta Vaults och återkallade deras DAO-governance-roller. Nya insättningar stängdes permanent medan uttag förblev tillgängliga.

Angreppets mekanik

Term Labs säger nu att deras underliggande fasta lånesystem förblev utanför angriparens räckvidd. Utbud, återbetalning och likvidationsfunktioner fortsatte att fungera utan avbrott i deras direkta utlåningsmarknader. Attacken utvecklades istället genom två operatörsplånböcker finansierade genom Tornado Cash och en serie governance-förslag som ändrade kontrollerna kring Terms valvstrategier.

”Den första operatören fick medel genom Tornado Cash den 17 augusti. Cirka 24 minuter senare lämnade plånboken in ett ETH-förslag med titeln ’Rösta JA för att VETO curatorns föreslagna valvparameterändringar.'”

Bland de ändringar som ingick i förslaget var en minskning av den påverkade stapelns governance-fördröjning till noll. Term Labs sa att förändringen tog bort en ytterligare sju-dagars och en-timmesperiod under vilken likviditetsleverantörer skulle ha kunnat stoppa förslaget innan det genomfördes.

Konsekvenser och åtgärder

Term Labs sa att de fasta lånen som hölls av de påverkade valven inte kunde nås genom själva attacken. Ett separat problem skulle ha uppstått när dessa positioner mognade, eftersom deras intäkter var schemalagda att inlösas i samma valv som hade fångats under governance-attacken. Protokollet svarade genom att uppgradera de påverkade kontrakten och flytta de fasta lånepositionerna före förfall.

Alla påverkade fasta lånepositioner har sedan dess återhämtats, med den sista positionen flyttad klockan 14:52 UTC den 25 augusti. Incidenten illustrerar den roll som exekveringsfördröjningar kan spela i governance-säkerhet.

”Dagar före Term Finance-attacken sa Binance att de hade stoppat ett illvilligt DAO-förslag som hotade cirka 1,2 miljoner dollar som tillhörde ett namngivet projekt.”

Term Labs sa att deras Meta Vaults och påverkade strategier förblir stängda, medan stängningsarbetet som involverar de återstående låga aktivitetsvalven fortfarande pågår. Protokollet arbetar med brottsbekämpande myndigheter och cybersäkerhetsföretag för att identifiera de ansvariga för attacken och har tillhandahållit relevant information för att hjälpa till med utredningarna.

Senaste från Blog