Weer een DeFi-hack: Term Labs verliest $8,5 miljoen door governance-exploit

  • Term Labs verloor circa $8,5 miljoen door een governance-exploit op zijn vaults.
  • Aanvaller nam 2.843 ETH en 1,68 miljoen USDC en ruilde deze om naar DAI.
  • De wallet werd voor het eerst gefinancierd met 2 ETH vanuit Tornado Cash.
Promo

DeFi-leningprotocol Term Labs heeft ongeveer $8,5 miljoen verloren op zondag na een governance-exploit van zijn Term-vaults, zo meldde blockchain-beveiligingsbedrijf PeckShield.

De aanvaller haalde 2.843 Ethereum (ETH) en 1,68 miljoen USDC (USDC) uit het protocol. Term Labs bevestigde het incident en gaf aan dat er een uitgebreidere uitleg volgt na hun onderzoek.

Gesponsord
Gesponsord

Hoe de aanvaller van Term Labs de fondsen verplaatste

PeckShield schatte het ETH-gedeelte op $6,87 miljoen en het stablecoin-gedeelte op $1,68 miljoen. De aanvaller heeft daarna de USDC omgewisseld naar ongeveer 1,68 miljoen Dai (DAI).

Volgens het bericht was de wallet achter de aanval oorspronkelijk gevuld met 2 ETH die werd opgenomen via Tornado Cash. Het financieren via een mixer komt vaak voor bij on-chain diefstal omdat het de link met een exchange-storting verbreekt.

Term Labs biedt leningen met vaste rente via on-chain veilingen. Volgens DefiLlama is de totale waarde die in de vaults staat vastgezet $12,2 miljoen, waarvan $8,6 miljoen op Ethereum.

Gesponsord
Gesponsord

Het team heeft nog niet bekendgemaakt welke specifieke governance-functie de aanvaller heeft misbruikt.

Volg ons op X om het laatste nieuws direct te ontvangen.

Augustus: verliezen stapelen zich op

De exploit vindt plaats in een toch al zware maand. DefiLlama had al 17 beveiligingsincidenten geregistreerd in augustus, goed voor ongeveer $18,8 miljoen, vóór de aanval op Term Labs. Het verlies van $8,5 miljoen brengt het totaal in augustus boven de $27 miljoen.

Augustus blijft wel achter op juli, waarin 38 incidenten ongeveer $254 miljoen kostten. De firmwarefout van de Coldcard wallet was goed voor $116 miljoen van dit bedrag.

Andere slachtoffers in augustus zijn onder andere Harmony, waar een aanvaller ongeveer 4 miljard tokens zonder toestemming mintte. Betalingsverwerker Coinsbuy werd ook gehackt voor $7,9 miljoen. Sandbox had zaterdag een kwetsbaarheid bij de SAND bridge.

Governance-fouten zijn zeldzaam, maar duur. DefiLlama heeft vijf incidenten in 2026 geclassificeerd als governance-aanvallen, samen goed voor $25,1 miljoen aan schade, met als grootste een kwaadaardig voorstel van $20 miljoen tegen BonkDAO in juli.

Term is ook vaker doelwit. DefiLlama registreerde een verlies van $1,65 miljoen bij Term Finance in april 2025, door een verkeerde instelling van de oracle.

Kijkend naar de bredere markt, telde SlowMist 182 incidenten ter waarde van ongeveer $956 miljoen in de eerste helft van 2026, volgens hun halvejaarsrapport.

Abonneer je op ons YouTube-kanaal voor inzichten van crypto-leiders en journalisten.


Om de nieuwste analyse van de cryptomarkt van BeInCrypto te lezen, klik hier.

Disclaimer

Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.

Gesponsord
Gesponsord