Term Labs 8,5 Milyon Dolar Kaybetti; Yönetişim Saldırısı Ethereum Kasalarını Boşalttı

Term Labs, yönetişim açığı sonucu 8,5 milyon dolar kaybetti; saldırgan 2.843 ETH ve 1,68 milyon USDC çaldı.

(15:44 UTC)
4 dakika okuma süresi
AI ÖzetiAI
  • Term Labs, Pazar günü bir yönetişim saldırısında 8,5 milyon dolar kaybetti.
  • Saldırgan, Term kasalarından 2.843 ETH ve 1,68 milyon USDC çıkardı.
  • USDC, yaklaşık 1,68 milyon Dai'ye dönüştürüldü.
  • DefiLlama, Ağustos'ta 17 güvenlik olayında 18,8 milyon dolar kayıp saydı.

Term Labs Yönetişim Saldırısında 8,5 Milyon Dolar Kaybetti

Term Labs, merkeziyetsiz borç verme protokolü, Pazar günü Term kasalarını hedef alan bir yönetişim saldırısında yaklaşık 8,5 milyon dolar kaybetti. Blockchain güvenlik firması PeckShield'in tespitlerine göre, saldırgan protokolden 2.843 Ethereum (ETH) ve 1,68 milyon USDC çıkardı; PeckShield, ETH tutarını 6,87 milyon dolar, stablecoin payını ise 1,68 milyon dolar olarak değerlendirdi. USDC daha sonra yaklaşık 1,68 milyon Dai'ye (DAI) dönüştürüldü; DAI, algoritmik stablecoin'lerden farklı olarak teminat destekli bir stablecoin'dir. Zincir üstü veriler, saldırganın cüzdanının ilk 2 ETH'yi Tornado Cash'ten aldığını gösteriyor; bu karıştırma hizmeti, borsa yatırımlarına giden izi gizlemek için yaygın olarak kullanılıyor. Bu tür karıştırıcı finansmanı, borsa yatırımına giden bağlantıyı kopardığı için zincir üstü hırsızlıkların sık görülen bir öncüsüdür. Term Labs, olayı resmi X hesabından doğruladı: “Term kasalarını etkileyen bir yönetişim açığından haberdarız. Daha fazla araştırıldığında ayrıntıları paylaşacağız.” Hangi yönetişim fonksiyonunun istismar edildiği henüz açıklanmadı. Term Labs, 0x Protokolü'nün sağladığı token takas altyapısından farklı olarak, zincir üstü açık artırmalar yoluyla sabit faizli borç verme işlemi yürütüyor. DefiLlama verileri, kasalarda kilitli toplam 12,2 milyon dolar değerinde varlık olduğunu ve bunun 8,6 milyon dolarının Ethereum üzerinde bulunduğunu gösteriyor. Protokol aynı zamanda tekrarlanan bir hedef: Term Finance, Nisan 2025'te bir oracle yapılandırma hatası nedeniyle 1,65 milyon dolar kaybetmişti. Yönetişim saldırıları 2026'da nadir ama maliyetli oldu; DefiLlama, bu saldırıdan önce toplam 25,1 milyon dolar değerinde beş olay sınıflandırdı. Bu istismar, ay içindeki bir dizi güvenlik olayının en sonuncusu ve tek bir kötü niyetli yönetişim eyleminin, topluluk denetimine dayanan bir protokolden fonları nasıl taşıyabileceğini gösteriyor. PeckShield'ın uyarısı, çalınan varlıkların ve ardından yapılan token takaslarının birincil kamu kaydı olmaya devam ederken, protokolün kendi açıklaması devam eden bir soruşturmaya işaret ediyor.

Ağustos Saldırı Kayıpları 27 Milyon Doları Aştı

Bu kayıptan önce DefiLlama, Ağustos ayında yaklaşık 18,8 milyon dolar değerinde 17 güvenlik olayı saymıştı; 8,5 milyon dolarlık kaybın eklenmesiyle ay toplamı 27 milyon doların üzerine çıkıyor. Temmuz daha kötüydü: 38 olay yaklaşık 254 milyon dolara mal oldu; bunun 116 milyon doları Coldcard cüzdan yazılımındaki bir kusurdan kaynaklandı. Bu tek olay hariç tutulsa bile, Temmuz'un kalan kayıpları Ağustos'un mevcut toplamını aşıyor. Harmony, Coinsbuy ve Sandbox da Ağustos'ta hedef alındı: Harmony'de yetkisiz olarak yaklaşık 4 milyar token basıldı, Coinsbuy 7,9 milyon dolar kaybetti ve Sandbox Cumartesi günü bir SAND köprüsü güvenlik açığını ele aldı. Bu tür saldırılar nadir ama maliyetlidir; DefiLlama, 2026'da toplam 25,1 milyon dolar değerinde beş yönetişim kaynaklı olay listeliyor; en büyüğü Temmuz'da BonkDAO'ya yönelik 20 milyon dolarlık kötü niyetli bir öneriydi. Term Labs kaybı, DefiLlama'nın akıllı sözleşme istismarlarından ve köprü saldırılarından ayrı olarak izlediği bir yönetişim başarısızlığının en son örneğidir. Bu ayrım güvenlik ekipleri için önemlidir çünkü çözüm genellikle basit bir kod yamasından ziyade süreç değişikliklerini, örneğin daha sıkı öneri incelemesi ve çoklu imza gereksinimlerini içerir. Ağustos toplamı Temmuz'un altında kalsa da, farklı saldırı vektörlerinin sayısı güvenlik ekiplerini tetikte tutuyor. Kasa TVL'si 12,2 milyon dolar iken, 8,5 milyon dolarlık kayıp kullanıcı fonlarının önemli bir bölümünü temsil ediyor ve saldırganın ilk finansmanı Tornado Cash üzerinden yönlendirme kararı izlemeyi zorlaştırıyor. Çalınan varlıklar, büyük bir altcoin ile stablecoin'lerin bir karışımıdır, ancak saldırı vektörü piyasa oynaklığı değil yönetişimdir. Veriler, güvenlik olaylarının yalnızca tek bir protokol türüyle sınırlı olmadığını gösteriyor; borç verme platformları, köprüler, ödeme işlemcileri ve cüzdan sağlayıcıları bu yıl hedef alındı. Term Labs için acil öncelik, istismar edilen yönetişim fonksiyonunu belirlemek ve herhangi bir kurtarma mekanizmasının var olup olmadığını tespit etmektir. O zamana kadar olay, sektörün olay müdahale planlarını test eden bir ay içinde açık bir vaka olarak kalıyor.

Post-Mortem Bekleniyor, Yönetişim Riski Sürüyor

Hem Term Labs kaybı hem de Ağustos toplamı aynı sonuca işaret ediyor: yönetişim fonksiyonları merkeziyetsiz finansta yüksek değerli bir hedef olmaya devam ediyor. Zincir üstü kayıtlara ilişkin okumamız, saldırganın Term kasalarından 2.843 ETH ve 1,68 milyon USDC çıkardığını doğruluyor. Term Labs, istismar edilen kesin yönetişim fonksiyonunu henüz açıklamadı veya kapsamlı bir post-mortem yayınlamadı; bu nedenle kök neden, ekibin soruşturması sonuçlanana kadar doğrulanmamış durumda. Bu rapor ortaya çıkana kadar, topluluk kontrollü parametrelere sahip protokoller, örneğin Aave gibi borç verme platformları, öneri incelemesini bir formalite değil bir güvenlik kontrolü olarak ele almalıdır. Bir sonraki önemli güncelleme, iyileştirme adımlarını ve etkilenen kullanıcıların kurtarma bekleyip bekleyemeyeceğini netleştirmesi gereken Term Labs'ın resmi olay raporu olacaktır.

Emre Kaya
Emre Kaya

COINOTAG yazarı

AI DestekliPiyasa Analisti·Emre Kaya, risk yönetimi ve teknik analiz uzmanlığını birleştiren bir kripto piyasa analistidir.

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.