{"id":18063,"date":"2026-09-03T09:02:09","date_gmt":"2026-09-03T09:02:09","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/term-labs-stellt-feste-kreditpositionen-nach-einem-governance-angriff-von-85-millionen-dollar-wieder-her\/"},"modified":"2026-09-03T09:02:09","modified_gmt":"2026-09-03T09:02:09","slug":"term-labs-stellt-feste-kreditpositionen-nach-einem-governance-angriff-von-85-millionen-dollar-wieder-her","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/term-labs-stellt-feste-kreditpositionen-nach-einem-governance-angriff-von-85-millionen-dollar-wieder-her\/","title":{"rendered":"Term Labs stellt feste Kreditpositionen nach einem Governance-Angriff von 8,5 Millionen Dollar wieder her"},"content":{"rendered":"<h2>Wiederherstellung der Kreditpositionen<\/h2>\n<p><strong>Term Labs<\/strong> hat alle festen Kreditpositionen, die in Vaults gehalten wurden und von einem Governance-Exploits im August betroffen waren, erfolgreich wiederhergestellt. Die letzte Position wurde am <strong>25. August um 14:52 UTC<\/strong> verschoben, w\u00e4hrend die Meta Vaults und die betroffenen Strategien weiterhin deaktiviert bleiben. In seinem neuesten Vorfallbericht erkl\u00e4rte Term Labs, dass der Angriff auf liquide Best\u00e4nde beschr\u00e4nkt war, die in den Term Vaults gehalten wurden. Das Protokoll stellte klar, dass die V1- und V2-Vertr\u00e4ge nicht kompromittiert wurden und dass die direkten Kredit- und Leihm\u00e4rkte w\u00e4hrend des gesamten Vorfalls weiterhin betrieben wurden.<\/p>\n<h2>Details zum Angriff<\/h2>\n<p>Ein neuer technischer Bericht bietet ein detaillierteres Bild des Angriffs vom <strong>23. August<\/strong>, bei dem Sicherheitsfirmen zuvor gesch\u00e4tzt hatten, dass etwa <strong>8,5 Millionen Dollar<\/strong> aus den Term Finance Vaults abgezogen wurden. Term Labs hatte zun\u00e4chst einen Governance-Exploits offengelegt, der Vaults betraf, ohne die vollst\u00e4ndige Angriffssequenz bereitzustellen. Sicherheitsfirmen wie <strong>CertiK<\/strong> und <strong>PeckShield<\/strong> sch\u00e4tzten die Verluste auf etwa 8,5 Millionen Dollar, einschlie\u00dflich ungef\u00e4hr <strong>2.843 ETH<\/strong> und <strong>1,68 Millionen USDC<\/strong>. PeckShield berichtete, dass die USDC anschlie\u00dfend gegen etwa <strong>1,68 Millionen DAI<\/strong> getauscht wurden.<\/p>\n<p>Das Protokoll schloss sp\u00e4ter seine Meta Vaults und widerrief deren DAO-Governance-Rollen. Neue Einzahlungen wurden dauerhaft deaktiviert, w\u00e4hrend Abhebungen weiterhin m\u00f6glich waren. <strong>Yearn<\/strong> erkl\u00e4rte zu diesem Zeitpunkt, dass die betroffenen Vertr\u00e4ge die Yearn V3-Infrastruktur verwendeten, der Angriff jedoch einen Governance-Wrap betraf, der speziell f\u00fcr Term entwickelt wurde, und nicht die Standard-Yearn V3-Vaults. Term Labs betont nun, dass sein zugrunde liegendes System f\u00fcr feste Kredite au\u00dferhalb der Reichweite des Angreifers blieb. Die Funktionen f\u00fcr Angebot, R\u00fcckzahlung und Liquidation wurden ohne Unterbrechung in seinen direkten Kreditm\u00e4rkten fortgesetzt.<\/p>\n<h2>Angriffsmechanismus<\/h2>\n<p>Der Angriff entwickelte sich \u00fcber zwei Betreiber-Wallets, die \u00fcber <strong>Tornado Cash<\/strong> finanziert wurden, und eine Reihe von Governance-Vorschl\u00e4gen, die die Kontrollen rund um die Vault-Strategien von Term \u00e4nderten. Die erste Betreiber-Wallet erhielt am <strong>17. August<\/strong> Gelder \u00fcber Tornado Cash. Etwa 24 Minuten sp\u00e4ter reichte die Wallet einen ETH-Vorschlag mit dem Titel <em>\u201eVote YES to VETO the curator\u2019s proposed vault parameter changes\u201c<\/em> ein. Zu den \u00c4nderungen im Vorschlag geh\u00f6rte eine Reduzierung der Governance-Verz\u00f6gerung des betroffenen Stapels auf null. Term Labs erkl\u00e4rte, dass diese \u00c4nderung einen zus\u00e4tzlichen Zeitraum von sieben Tagen und einer Stunde beseitigte, in dem Liquidit\u00e4tsanbieter den Vorschlag vor der Ausf\u00fchrung h\u00e4tten stoppen k\u00f6nnen.<\/p>\n<p>Eine zweite Betreiber-Wallet erhielt am <strong>18. August<\/strong> Tornado Cash-Finanzierung, bevor sie sp\u00e4ter am Nachmittag einen Singleton-Vertrag einsetzte. Laut Term Labs kombinierte der Vertrag drei Funktionen in einer Bereitstellung: einen Controller, einen Preisadapter und einen gef\u00e4lschten Repo-Token. Ein Hilfsvertrag wurde dann unter Verwendung des Singletons initialisiert. Drei Tage sp\u00e4ter, am <strong>21. August<\/strong>, reichte der Helfer sieben Governance-Vorschl\u00e4ge ein und gab die einzigen Stimmen daf\u00fcr ab. Zwei Vorschl\u00e4ge zielten auf ETH-Strategie-DAOs ab, wurden jedoch nie ausgef\u00fchrt. Die anderen f\u00fcnf wurden Teil des USDC-Angriffs. Jeder dieser f\u00fcnf Vorschl\u00e4ge reduzierte die relevante Governance-Verz\u00f6gerung auf null und beseitigte einen zus\u00e4tzlichen Zeitraum von drei Tagen und einer Stunde, in dem LPs sonst h\u00e4tten eingreifen k\u00f6nnen, bevor die Ausf\u00fchrung stattfand.<\/p>\n<h2>Governance-Sicherheitsprobleme<\/h2>\n<p>Fr\u00fchere Analysen des Vorfalls ergaben, dass der Angreifer Governance-Einfluss zu sehr geringen Kosten erlangt hatte. Eine \u00dcberpr\u00fcfung der Governance-\u00dcbernahme ergab, dass etwa <strong>951 Dollar<\/strong> ausgegeben wurden, um gen\u00fcgend Governance-Token zu erwerben, um die Stimmen zu kontrollieren, die mit Vaults verbunden waren, die Millionen von Dollar an Einlagen hielten. Die Transaktionen erforderten nicht, dass der Angreifer die Kernvertr\u00e4ge f\u00fcr feste Kredite von Term kompromittierte. Governance-Vertr\u00e4ge f\u00fchrten stattdessen Anweisungen aus, die den Vorschlags- und Abstimmungsprozess durchlaufen hatten.<\/p>\n<p>Ein \u00e4hnlicher Angriffsweg wurde Anfang August gegen <strong>StrongBlock<\/strong> verwendet, als ein Angreifer dessen Governance-System \u00fcbernahm und etwa <strong>72.000 Dollar<\/strong> in STRONG- und STRNGR-Token abgezogen hat. Der Angreifer erlangte gen\u00fcgend Stimmkraft, um einen Vorschlag zu verabschieden, der letztendlich die administrative Kontrolle \u00fcber den Governor-Vertrag des Projekts gew\u00e4hrte.<\/p>\n<h2>Folgen des Angriffs<\/h2>\n<p>Der erste erfolgreiche Term-Vorschlag wurde am <strong>23. August um 06:25 UTC<\/strong> ausgef\u00fchrt. Vier aktive ETH-Strategien \u2013 Shorewoods, August Digital, Parity Prime und Parity Core \u2013 wurden in die Meta Vault zur\u00fcckgerufen, indem <em>update_debt<\/em> verwendet wurde, und in eine neu hinzugef\u00fcgte Strategie namens <strong>frWETH-EXIT<\/strong> geleitet. Term Labs erkl\u00e4rte, dass die Strategie <em>\u201eFixed Recipient WETH Exit Strategy\u201c<\/em> genannt wurde. Sobald das WETH in die neue Strategie einging, leitete frWETH-EXIT den gesamten Betrag w\u00e4hrend des gleichen Aufrufs an den ersten Betreiber weiter. Die Transaktion lie\u00df die Meta Vault <strong>2.841,74<\/strong> Anteile in einer Strategie halten, die keines der WETH enthielt, das in sie \u00fcbertragen worden war. Diese Zahl entspricht genau den etwa <strong>2.843 ETH<\/strong>, die PeckShield w\u00e4hrend seiner ersten Analyse des Vorfalls von Term Finance zur\u00fcckverfolgt hat.<\/p>\n<p>Zweiundzwanzig Minuten nach der ETH-Transaktion wurde die zweite Kampagne gegen f\u00fcnf USDC-Strategie-DAOs ausgef\u00fchrt. Parity Prime, Parity Core, Parity HY, Parity HY v2 und RockawayX Tori wurden um <strong>06:47 UTC<\/strong> ins Visier genommen. Term Labs erkl\u00e4rte, dass jeder Vorschlag dazu f\u00fchrte, dass sein DAO eine Einheit eines gef\u00e4lschten Repo-Tokens in die zugeh\u00f6rige Strategie zu einem Wert verkaufte, der dem gesamten liquiden USDC-Guthaben der Strategie entsprach. Der Angreifer konnte den Verkauf ausf\u00fchren, nachdem die Vorschl\u00e4ge einen Vertrag namens <strong>fmTERT<\/strong> installiert hatten. Term Labs erkl\u00e4rte, dass fmTERT sowohl den Controller nachahmte, der verwendet wurde, um zu bestimmen, ob ein Token ein legitimes Term-Instrument war, als auch den Preisadapter, der daf\u00fcr verantwortlich war, wie viel das Instrument wert war.<\/p>\n<p>Die Vorschl\u00e4ge setzten das Reservenverh\u00e4ltnis jeder Strategie auf null und erh\u00f6hten das Konzentrationslimit auf den maximal zul\u00e4ssigen Wert, wodurch diese Kontrollen daran gehindert wurden, die Transaktion des gef\u00e4lschten Tokens zu begrenzen. Der gef\u00e4lschte Token wurde dann mit einer dynamischen <em>redemptionValue<\/em>-Funktion bepreist. Bei der Ausf\u00fchrung gab die Funktion den genauen Betrag an liquidem USDC an, der in der Strategie verf\u00fcgbar war, sodass eine einzige Einheit des gef\u00e4lschten Repo-Tokens f\u00fcr praktisch das gesamte verf\u00fcgbare Guthaben der Strategie verkauft werden konnte. Nach dem Verkauf genehmigten die Vorschl\u00e4ge die USDC-Erl\u00f6se und \u00fcberwiesen sie von jedem DAO in die Wallet des zweiten Betreibers.<\/p>\n<h2>Reaktion und Ma\u00dfnahmen von Term Labs<\/h2>\n<p>Term Labs erkl\u00e4rte, dass die festen Kredite, die von den betroffenen Vaults gehalten wurden, durch den Angriff selbst nicht erreicht werden konnten. Ein separates Problem w\u00e4re aufgetreten, als diese Positionen f\u00e4llig wurden, da ihre Erl\u00f6se in die gleichen Vaults zur\u00fcckgezahlt werden sollten, die w\u00e4hrend des Governance-Angriffs erfasst wurden. Das Protokoll reagierte, indem es die betroffenen Vertr\u00e4ge aktualisierte und die festen Positionen vor der F\u00e4lligkeit verschob. Alle betroffenen festen Kreditpositionen wurden seitdem wiederhergestellt, wobei die letzte Position um <strong>14:52 UTC am 25. August<\/strong> verschoben wurde.<\/p>\n<p>Der Vorfall verdeutlicht die Rolle, die Ausf\u00fchrungsverz\u00f6gerungen in der Governance-Sicherheit spielen k\u00f6nnen. Tage vor dem Angriff auf Term Finance erkl\u00e4rte <strong>Binance<\/strong>, dass es einen b\u00f6swilligen DAO-Vorschlag gestoppt habe, der etwa <strong>1,2 Millionen Dollar<\/strong> eines nicht genannten Projekts bedrohte. Weniger als 48 Stunden blieben, bevor dieser Vorschlag ausgef\u00fchrt werden konnte, als die B\u00f6rse das Projekt kontaktierte, das ihn letztendlich ohne gemeldeten Verlust ablehnte. Im Fall von Term entfernten die b\u00f6swilligen Vorschl\u00e4ge selbst zus\u00e4tzliche Verz\u00f6gerungszeitr\u00e4ume, bevor die Verm\u00f6genswerte entnommen wurden. Der ETH-Vorschlag beseitigte ein Fenster von sieben Tagen und einer Stunde, w\u00e4hrend die f\u00fcnf USDC-Vorschl\u00e4ge drei Tage und eine Stunde von ihren jeweiligen Governance-Stapeln entfernten.<\/p>\n<p>Term Labs erkl\u00e4rte, dass seine Meta Vaults und die betroffenen Strategien weiterhin abgeschaltet bleiben, w\u00e4hrend die Arbeiten zur Abschaltung der verbleibenden Vaults mit geringer Aktivit\u00e4t noch im Gange sind. Das Protokoll arbeitet mit Strafverfolgungsbeh\u00f6rden und Cybersicherheitsfirmen zusammen, um die Verantwortlichen f\u00fcr den Angriff zu identifizieren, und erkl\u00e4rte, dass es relevante Informationen bereitgestellt hat, um die Ermittlungen zu unterst\u00fctzen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wiederherstellung der Kreditpositionen Term Labs hat alle festen Kreditpositionen, die in Vaults gehalten wurden und von einem Governance-Exploits im August betroffen waren, erfolgreich wiederhergestellt. Die letzte Position wurde am 25. August um 14:52 UTC verschoben, w\u00e4hrend die Meta Vaults und die betroffenen Strategien weiterhin deaktiviert bleiben. In seinem neuesten Vorfallbericht erkl\u00e4rte Term Labs, dass der Angriff auf liquide Best\u00e4nde beschr\u00e4nkt war, die in den Term Vaults gehalten wurden. Das Protokoll stellte klar, dass die V1- und V2-Vertr\u00e4ge nicht kompromittiert wurden und dass die direkten Kredit- und Leihm\u00e4rkte w\u00e4hrend des gesamten Vorfalls weiterhin betrieben wurden. Details zum Angriff Ein neuer technischer<\/p>\n","protected":false},"author":3,"featured_media":18062,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[2886,61,13,65,1525,10806,2038,77,10812],"class_list":["post-18063","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-certik","tag-dai","tag-ethereum","tag-hack","tag-peckshield","tag-term-labs","tag-tornado-cash","tag-usdc","tag-yearn"],"yoast_description":"Term Labs hat erfolgreich alle festen Kreditpositionen nach einem Governance-Angriff von 8,5 Millionen Dollar wiederhergestellt. Der Vorfall und die Details zu dem Exploit wurden umfassend offengelegt.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18063","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=18063"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18063\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/18062"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=18063"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=18063"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=18063"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}