Vigtige indsigter:
- Dækningen af kryptosvindel blev udvidet efter et angreb på Term Labs, der kostede 8,5 millioner dollars.
- Hackerne tømte Ethereum og USDC fra de berørte Term-opbevaringssteder.
- Term Labs bekræftede hændelsen og indledte en undersøgelse.
Term Labs bekræftede i et nyligt indlæg på X, at der den 23. august 2026 var sket et sikkerhedsbrud, der påvirkede virksomhedens opbevaringskasser. Hændelsen medførte øget opmærksomhed omkring kryptosvindel, efter at sikkerhedsfirmaer havde sporet udstrømninger på omkring 8,5 millioner dollar. Angrebet omfattede Ethereum-aktiver og USDC, der blev opbevaret via Term Labs’ opbevaringsinfrastruktur.

Hændelsen var vigtig, fordi governance-tilladelser kan udsætte samlede aktiver for risiko uden at kompromittere Ethereum selv.
Term Finance havde allerede advaret brugerne om, at smartkontrakterne i vaultet kunne indeholde sårbarheder, der kunne medføre tab af midler. Ifølge selskabets juridiske oplysninger er Term Vaults baseret på Yearn v3-kontrakter og eksterne decentraliserede finansprotokoller.
Fokus for kryptosvindel flytter sig til udnyttelse af Term Labs’ governance
PeckShield oplyste, at angriberen under deres undersøgelse havde stjålet omkring 2.843 ETH til en værdi af cirka 6,87 millioner dollars. Blockchain-sikkerhedsfirmaet sporede desuden, at 1,68 millioner USDC forlod de berørte tegnebøger. Ifølge firmaet blev USDC’erne senere vekslet til cirka 1,6 millioner DAI.
PeckShield sporede desuden angriberens oprindelige finansiering tilbage til to ETH fra Tornado Cash. Denne finansieringsvej bekræftede ikke angriberens identitet og beviste heller ikke, at der var tale om en mere omfattende hvidvaskningsaktivitet. Den viste blot den rapporterede kilde til de midler, der blev anvendt før udnyttelsen.
Term Labs bekræftede sikkerhedsbruddet via sin officielle X-konto. Teamet oplyste, at hændelsen berørte Term-vulterne og stadig var under efterforskning. Der var på tidspunktet for udarbejdelsen af denne artikel endnu ikke offentliggjort en teknisk efteranalyse.
CertiK har separat registreret tab på omkring 8,5 millioner dollar som følge af angrebet på styringsmekanismen. Gennem sin overvågning identificerede CertiK angriberens adresse som 0xD5183d8BfC65a50863C62aF2538198A8288FFc13. CertiK oplyste, at adressen senere indeholdt 2.843 ETH og ca. 1,6 millioner DAI.
Debatten om kryptosvindel drejer sig om risikoen ved Vault-governance
Term Finances dokumentation beskrev protokollen som en ikke-depotbaseret infrastruktur til fastforrentede lån på Ethereum. Dets Term Repos bruger smarte kontrakter til at låse sikkerhedsstillelse for låntagere og långivere. Ifølge dokumentationen reducerer separate opbevaringsrum eksponeringen sammenlignet med én samlet sikkerhedspulje.

Term Finances protokol-dokumentation adskilte også risikoeksponeringen i vaultet fra selskabets centrale udlånsarkitektur. Her fremgik det, at repo-sikkerhedsstillelsen forbliver i dedikerede smart-contract-opbevaringsrum, mens vault-strategierne interagerer med eksterne protokoller.
Dette design reducerede en del af eksponeringen i den fælles pulje, men fjernede ikke kontrakt- eller styringsrisici. I virksomhedens egne vilkår blev der udtrykkeligt advaret om, at brugerne kunne miste en del af eller alle de indskudte midler.
Det produkt, der blev udnyttet, var Term Vaults og ikke protokolens grundlæggende repo-struktur. I Terms juridiske vilkår blev disse vaults beskrevet som kontrakter, der var bygget på Yearn v3-infrastrukturen. I de samme oplysninger blev der advaret om, at fejl, sårbarheder, eksterne protokolfejl eller strategiproblemer kunne medføre tab.
Denne skelnen er vigtig for læsere, der følger med i kryptosvindel og hackingaktiviteter. Et angreb på styringssystemet kan udnytte privilegerede kontrolmekanismer eller beslutningsmekanismer uden at angribe Ethereums konsensus. Term Labs havde endnu ikke offentliggjort den nøjagtige styringsfunktion, kontraktsti eller tilladelsessekvens, der blev anvendt.
I en oplysning om Kraken-kryptoaktiver blev Term Finance beskrevet som et Ethereum-baseret, ikke-depotbaseret udlånsprotokol. Dokumentet angav Terminal 0 Ltd., der opererer under navnet Term Labs, som udvikleren. Det fremgik desuden, at styringen af TERM skulle flyttes efter implementeringen af en Governor-kontrakt.
Offentliggørelsen beskrev ikke sikkerhedsbruddet den 23. august, da det fandt sted før selve hændelsen. Den gav dog en baggrundsbeskrivelse af protokollens planlagte styringsstruktur. Term Labs havde ikke bekræftet, om den planlagte »Governor«-arkitektur spillede nogen rolle i angrebet.
Kryptoangreb efterlader spor af Ethereum og USDC, der nu undersøges
Selvom de tekniske oplysninger var begrænsede, gav pengesporet efterforskerne flere punkter, der kunne verificeres. PeckShield sporede udstrømninger af ETH og USDC, mens CertiK senere rapporterede om ETH og DAI på angriberens adresse. Denne rækkefølge stemte overens med PeckShields påstand om, at USDC blev byttet efter udtrækningen.
Det foreliggende bevismateriale viste ikke, at Ethereums eller USDC’s infrastruktur var blevet kompromitteret. I stedet beskrev Term Labs hændelsen som et sikkerhedsbrud i forbindelse med styringen, der påvirkede virksomhedens vaults. Denne formulering placerede ansvaret på kontrolmekanismerne på protokolniveau frem for de underliggende netværk eller tokens.
Term Finance havde tidligere oplyst om cybersikkerhedsrisici i forbindelse med sine produkter. I virksomhedens dokumentation blev der advaret om, at fejl i smarte kontrakter, uenigheder om styring, hacking og eksterne protokolproblemer kunne påvirke brugerne. Disse oplysninger angav dog ikke den specifikke sårbarhed, der blev udnyttet i denne hændelse.
Den næste konkrete udløsende faktor vil være den opdatering om undersøgelsen, som Term Labs har lovet. Handlende og indskydere vil holde øje med de berørte wallet-identiteter, kontraktadresser, genopretningsforanstaltninger og eventuelle begrænsninger i forbindelse med styringen. En teknisk efteranalyse bør også afklare, om midlerne stadig kan genvindes.

