Term Labs, Ethereum kasalarını etkileyen bir yönetişim açığının istismar edilmesi sonucu yaklaşık 8,5 milyon dolar kayıp yaşadı. Güvenlik şirketleri CertiK ve PeckShield, 23 Ağustos’ta şüpheli hareketliliği tespit etti. Şirket, saldırıda yönetişim zafiyetinin kullanıldığını doğrularken incelemenin sürdüğünü açıkladı.
Ethereum kasaları hedef alındı
Saldırganın kontrolündeki adreste yaklaşık 2.843 ETH ile 1,6 milyon DAI bulunduğu belirtildi. Bu varlıkların büyük bölümünün saldırıyla bağlantılı olduğu değerlendiriliyor. Mevcut piyasa değerine göre yalnızca ETH tutarı yaklaşık 7,1 milyon dolara karşılık geliyor.
İlk bulgular, olayın klasik bir akıllı sözleşme açığından çok yönetişim yetkilerinin ele geçirilmesiyle gerçekleştiğine işaret ediyor. Bu durum, Ethereum kasaları üzerinde karar alma ve varlık hareketlerini onaylama süreçlerinin kötüye kullanılmış olabileceğini gösteriyor.
CertiK, Term Labs’ın yönetişim saldırısına uğradığını ve yaklaşık 8,5 milyon dolarlık kaybın ortaya çıktığını duyurdu; 2.843 ETH ile yaklaşık 1,6 milyon DAI’nin ilgili adreste tutulduğunu paylaştı.
Protokolün yapısı ve risk alanı
Term Finance, Term Labs tarafından geliştirilen ve Ethereum üzerinde sabit faizli borç verme hizmeti sunan bir merkeziyetsiz finans protokolü olarak biliniyor. Protokol, likidite yönetimi ile kredi stratejilerini kasalar üzerinden yürütüyor. Şirketin paylaştığı bilgilere göre sistemde birden fazla yönetişim rolü ve risk kontrolü bulunuyor; bunlardan biri olan kasa yönetişimi, likidite sağlayıcılarına kritik kararlar üzerinde söz hakkı veriyor.
Mini sözlük: Yönetişim saldırısı, bir protokolde oy gücü ya da yönetim yetkileri ele geçirilerek normalde topluluk veya yetkili aktörlerce alınması gereken kararların kötü niyetle uygulanması anlamına gelir. DeFi yapılarında bu tür olaylar, özellikle hazine ve kasa işlemlerinde ek gecikme mekanizmaları yoksa daha büyük risk oluşturabilir.
Uzmanlar, DeFi protokollerinde yönetişim risklerinin en az teknik açıklar kadar yakından izlenmesi gerektiğine dikkat çekiyor. Yeterli oy gücünü elde eden veya yönetişim kontrollerini aşan bir saldırgan, belirli değişiklikleri onaylatıp varlıkların farklı adreslere aktarılmasını sağlayabiliyor.
Term Labs, Term kasalarını etkileyen yönetişim istismarının farkında olduklarını ve daha fazla ayrıntının inceleme ilerledikçe paylaşılacağını bildirdi.
Önceki olaylar ve sektör geneline yansıması
Zamanlama ayrıca dikkat çekiyor. Term Finance kısa süre önce sabit faizli DeFi piyasaları için yeni mimari olarak tanımladığı Term V2’yi duyurmuştu. Protokol, 2025 yılında hatalı fiyat beslemesi güncellemesi nedeniyle 1,5 milyon dolarlık ayrı bir olay yaşamış, bu sorunun daha sonra giderildiğini açıklamıştı.
Yönetişim temelli saldırılar yalnızca Term Labs ile sınırlı değil. Temmuz ayında BonkDAO, saldırganın yeterli miktarda BONK token toplayarak gerekli nisabı sağlaması ve hazine varlıklarını aktaran bir teklifi geçirmesi sonrası yaklaşık 20 milyon dolar kaybetti. Başka bir olayda TOP protokolü de yürütme gecikmeleri yetersiz olduğu için benzer bir riskle karşı karşıya kaldı.
| Protokol | Olay türü | Kayıp |
|---|---|---|
| Term Labs | Yönetişim açığı | 8,5 milyon dolar |
| BonkDAO | Oy gücüyle teklif geçirme | 20 milyon dolar |
| TOP protokolü | Yürütme gecikmesi zafiyeti | Belirtilmedi |
Soruşturma sürüyor
Term Labs için kısa vadede en kritik başlıklar, oy gücünün nasıl elde edildiğinin belirlenmesi, hangi kasaların etkilendiğinin netleştirilmesi ve başka varlıkların risk altında olup olmadığının anlaşılması olacak. Şirketin mevcut belgelerinde erişim kontrollü işlevlerin izlenmesi ile olay müdahale süreçlerine yer veriliyor. Devam eden incelemenin ardından yönetişim parametrelerinde ya da uygulama yapısında değişiklik gerekip gerekmediği netleşecek.





USDT
AAPL
