Term Labs, Ethereum kasalarını etkileyen yönetişim odaklı bir açık yüzünden önemli bir kayıp yaşadı. 8,5 milyon dolarlık zarar, CertiK ve PeckShield gibi güvenlik şirketleri tarafından 23 Ağustos’ta tespit edilen şüpheli hareketlilik sonucunda ortaya çıktı. Şirket, yönetişim zafiyetinin kullanıldığını doğruladı ve olayın incelenmesinin devam ettiğini bildirdi.
Ethereum Kasalarındaki Risk
İlk incelemelere göre saldırganın kontrolü altında 2.843 ETH ve 1,6 milyon DAI bulunuyor. Bu toplam, piyasa değeri açısından bakıldığında 7,1 milyon dolara yakın bir miktara denk geliyor. Belirtilen mevcut varlıkların çoğunun saldırı ile bağlantılı olduğu değerlendiriliyor.
Olayın, akıllı sözleşme açıklarından ziyade yönetişim yetkilerinin ele geçirilmesiyle gerçekleştiği anlaşılıyor. Bu da Ethereum kasaları üzerindeki karar alma süreçlerinin kötüye kullanıldığına işaret ediyor.
CertiK, Term Labs’ın yönetişim saldırısına uğradığını ve bu olayın yaklaşık 8,5 milyon dolarlık bir kayıpla sonuçlandığını açıkladı; ilgili adreste 2.843 ETH ve yaklaşık 1,6 milyon DAI bulunduğunu belirtti.
DeFi Protokollerinin Yapısı ve Tedbirler
Term Finance, Term Labs tarafından Ethereum platformunda geliştirilen bir merkeziyetsiz finans (DeFi) protokolü. Bu protokol, sabit faizli borç verme hizmeti sunuyor ve likidite yönetimini kasalar aracılığıyla gerçekleştiriyor. Şirketin açıklamalarına göre, sistemde birden fazla yönetişim rolü ve risk kontrol mekanizması mevcut. Bu mekanizmalardan biri olan kasa yönetişimi, likidite sağlayıcılarına kritik kararlarda söz hakkı tanıyor.
Uzmanlar, DeFi protokollerindeki yönetişim risklerinin sıkı bir takip gerektirdiğinin altını çiziyor. Yeterli oy gücü veya yönetişim kontrolünü ele geçiren saldırganlar, varlıkların farklı adreslere taşınmasına neden olabiliyor.
Term Labs, yönetişim istismarının farkında olduklarını ve incelemenin ilerlemesiyle birlikte daha fazla bilgi paylaşacaklarını ifade etti.
Geçmiş Saldırılar ve Etkileri
Yakın zamanda Term Finance, sabit faizli DeFi piyasaları için Term V2’yi tanıtmıştı. Ancak, 2025 yılında hatalı fiyat beslemesi güncellemesi nedeniyle 1,5 milyon dolarlık kayıp yaşamış, bu sorun daha sonra düzeltilmişti. Yönetişim tabanlı saldırılar sadece Term Labs ile sınırlı değil. Temmuz ayında BonkDAO, benzer bir saldırı sonucu 20 milyon dolarlık bir zarar bildirmişti.
Term Labs, incelemenin ardından yönetişim parametrelerinde bir değişikliğe gidilmesi gerekip gerekmediğini değerlendirecek. Şirketin öncelikli hedefi, oy gücünün nasıl elde edildiğini belirlemek ve kasalar üzerindeki etkileri netleştirmek olacak. Ayrıca, diğer varlıkların risk altında olup olmadığını anlamak üzere erişim kontrolü ve olay müdahale süreçlerini izlemekte kararlılar.

