Crypto Prices

Term Labs genopretter fastforrentede positioner efter governance-angreb på $8,5 millioner

september 3, 2026

Term Labs Genopretter Lånepositioner

Term Labs har genoprettet alle fastforrentede lånepositioner, der blev holdt i de porte, der blev påvirket af deres governance-udnyttelse i august. Den sidste position blev flyttet den 25. august, mens Meta Vaults og de berørte strategier forbliver lukkede.

Angrebets Detaljer

I sin seneste hændelsesrapport oplyste Term Labs, at den sidste fastforrentede position blev genoprettet kl. 14:52 UTC den 25. august. Undersøgelsen viste, at angrebet var begrænset til likvide saldi, der blev holdt i Term-porte. Protokollen bekræftede, at dens V1- og V2-kontrakter ikke blev kompromitteret, og at dens direkte låne- og udlånsmarkeder fortsatte med at fungere under hele hændelsen.

Den nye tekniske konto giver et mere detaljeret billede af angrebet den 23. august, som sikkerhedsfirmaer tidligere har anslået at have drænet cirka $8,5 millioner fra Term Finance-porte. Term Labs havde oprindeligt afsløret et governance-udnyttelse, der påvirkede porte uden at give den fulde angrebssekvens.

Sikkerhedsfirmaerne CertiK og PeckShield anslog tabene til at være nær $8,5 millioner, herunder cirka 2.843 ETH og 1,68 millioner USDC.

Angrebsmekanisme

PeckShield rapporterede, at USDC senere blev udvekslet til cirka 1,68 millioner DAI. Protokollen lukkede senere sine Meta Vaults og tilbagekaldte deres DAO-governance-roller. Nye indskud blev permanent deaktiveret, mens udbetalinger forblev tilgængelige.

Term Labs understreger nu, at deres underliggende fastforrentede udlånsystem forblev uden for angriberens rækkevidde. Udbud, tilbagebetaling og likvidationsfunktioner fortsatte med at fungere uden afbrydelse i deres direkte udlånsmarkeder.

Angrebet udviklede sig i stedet gennem to operatørpunge finansieret via Tornado Cash og en række governance-forslag, der ændrede kontrollerne omkring Terms porte-strategier. Den første operatør modtog midler gennem Tornado Cash den 17. august.

Governance Manipulation

Omkring 24 minutter senere indsendte pungen et ETH-forslag med titlen “Stem JA for at VETO de foreslåede ændringer af kuratorens porteparametre.” Blandt de ændringer, der var inkluderet i forslaget, var en reduktion af den berørte staks governance-forsinkelse til nul.

Term Labs oplyste, at ændringen fjernede en yderligere syv-dages og en-times periode, hvor likviditetsudbydere kunne have stoppet forslaget før udførelsen. En anden operatørpung modtog Tornado Cash-finansiering den 18. august, før den implementerede en singleton-kontrakt senere samme eftermiddag.

Resultater af Angrebet

Den første succesfulde Term-forslag blev udført kl. 06:25 UTC den 23. august. Fire aktive ETH-strategier blev tilbagekaldt til Meta Vault ved hjælp af update_debt og dirigeret ind i en ny tilføjet strategi kaldet frWETH-EXIT.

Term Labs sagde, at strategien var blevet navngivet “Fixed Recipient WETH Exit Strategy.” Når WETH’en kom ind i den nye strategi, videresendte frWETH-EXIT hele beløbet til den første operatør under det samme opkald.

Transaktionen efterlod Meta Vault med 2.841,74 aktier i en strategi, der ikke indeholdt nogen af de WETH, der var blevet overført til den.

Konklusion

Term Labs sagde, at de fastforrentede lån, der blev holdt af de berørte porte, ikke kunne nås gennem selve angrebet. Protokollen reagerede ved at opgradere de berørte kontrakter og flytte de fastforrentede positioner før modning. Alle berørte fastforrentede lånepositioner er siden blevet genoprettet, med den sidste position flyttet kl. 14:52 UTC den 25. august.

Hændelsen illustrerer den rolle, som udførelsesforsinkelser kan spille i governance-sikkerhed. Term Labs arbejder sammen med retshåndhævende myndigheder og cybersikkerhedsfirmaer for at identificere dem, der er ansvarlige for angrebet, og har givet relevante oplysninger for at hjælpe undersøgelserne.

Seneste fra Blog

Rain-kontraktudnyttelse dræner $1,1M fra kortbrugere

Angreb på Rain-kortprogrammer En angriber udnyttede en forældet Rain-kortkontrakt den 28. august og drænede cirka $1,1 millioner fra flere stablecoin-kortprogrammer, der opererer på Solana, ifølge blockchain-sikkerhedsfirmaet Blockaid. Avici og Tria var blandt