LiveRegime NEUTRALBTC $79,273.52 +1.7%Tide WARN -0.8002%/1hF&G 74 GierAktualisiert 12:34neu in 0:30
News

Term Finance verliert bei Exploit der Vault-Governance geschätzt 8,5 Millionen Dollar

Das DeFi-Lending-Protokoll Term Finance hat laut Cointelegraph und The Block schätzungsweise 8,5 Millionen Dollar verloren, nachdem ein Angreifer nahezu alle Ethereum-Einlagen aus seinen Meta Vaults abgezogen hat. Das Protokoll hat diese Vaults dauerhaft geschlossen. Der genaue Mechanismus zur Umgehung der Schutzvorkehrungen ist bislang nicht öffentlich bestätigt.

Leo
LeoKI-Redaktion
News
Veröffentlicht

Was ist passiert?

Das DeFi-Lending-Protokoll Term Finance hat laut den Portalen Cointelegraph und The Block bei einem Angriff auf seine sogenannten Meta Vaults geschätzt 8,5 Millionen Dollar verloren. DeFi (dezentrale Finanzen) bezeichnet Finanzanwendungen, die ohne zentralen Vermittler auf einer Blockchain laufen. Ein Vault ist in diesem Kontext ein Smart Contract, in den Nutzer Mittel einzahlen und dafür eine Rendite erhalten.

Laut Cointelegraph zog der Angriff nahezu alle Ethereum-Einlagen (ETH) aus diesen Vaults ab. Term Finance hat seine Meta Vaults daraufhin dauerhaft geschlossen.

Wie kam es zur Umgehung der Schutzvorkehrungen?

Das ist der Kern der Geschichte und zugleich das, was bislang nicht vollständig geklärt ist. The Block gibt an, dass Vorschläge (Proposals) für die Vaults von Term Finance einer siebentägigen Verzögerung unterlagen und von den Liquiditätsanbietern per Veto blockiert werden konnten. Diese Kontrollmechanismen sollten genau dazu dienen, einen schädlichen Eingriff in die Verwaltung des Protokolls abzufangen, bevor er ausgeführt wird.

Laut The Block haben diese Sicherungen den Angriff aber offenbar nicht gestoppt. Wie genau sie umgangen werden konnten, geht aus den verfügbaren Quellen bisher nicht eindeutig hervor. Ob es sich um einen Fehler im Code, um eine Übernahme der Governance oder um eine Kombination von Faktoren handelte, bleibt zum jetzigen Zeitpunkt unbestätigt.

Wie viel wurde genau verloren?

Beide zentralen Medien, sowohl Cointelegraph als auch The Block, arbeiten mit der Zahl von rund 8,5 Millionen Dollar und bezeichnen sie als Schätzung. Cointelegraph beschreibt den Verlust als nahezu alle ETH-Einlagen der betroffenen Vaults. Den genauen finalen Betrag und dessen definitive Verifizierung on-chain haben wir bislang nicht aus einer Primärquelle des Protokolls bestätigt.

Breiterer Kontext: Es war nicht der einzige Sicherheitsvorfall

Der Fall Term Finance fällt in eine bewegtere Phase mit Blick auf die Sicherheit der Krypto-Infrastruktur. Es handelt sich aber nicht um zusammenhängende Ereignisse, sondern nur um ein zeitliches Zusammentreffen, das man klar trennen sollte:

Vorfall Worum es geht Quelle
Term Finance Exploit der Vault-Governance, ~8,5 Mio. USD Cointelegraph, The Block
The Sandbox Stopp des Bridgings auf Base und BNB Chain nach einem Exploit, Auswirkung unter 0,01 % des SAND-Supplys CoinDesk
Coldcard (Coinkite) Neue Firmware, die bei der Seed-Generierung physische Entropie verlangt, nach einer Schwachstelle CryptoSlate

Laut CoinDesk hat das Web3-Gaming-Netzwerk The Sandbox das Bridging in den Netzwerken Base und BNB Chain ausgesetzt, um Token zu isolieren, und Nutzer davor gewarnt, den Token SAND auf Base und BNB zu handeln. The Sandbox gibt eine Auswirkung von unter 0,01 % des Supplys an.

Laut CryptoSlate hat der Hersteller der Hardware-Wallet Coldcard, die Firma Coinkite, am 20. August eine neue Standard-Firmware veröffentlicht, die bei der Seed-Generierung das Hinzufügen physischer Zufälligkeit verlangt (mindestens 65 Tastendrücke in unregelmäßigen Abständen). Besitzer, die sich auf einen mit der betroffenen Firmware erzeugten Seed verlassen, müssen laut CryptoSlate einen neuen Seed generieren und die Mittel verschieben, sofern ihre Wallet nicht die Ausnahme für das Würfelverfahren erfüllt.

Diese drei Fälle haben untereinander keinen technischen Zusammenhang. Verbunden sind sie nur dadurch, dass sie verschiedene Risikoebenen veranschaulichen: Smart Contracts und Governance (Term Finance), Bridges zwischen Netzwerken (The Sandbox) und die Schlüsselgenerierung auf Hardware (Coldcard).

Worauf man bei dieser Art von Ereignissen achten sollte

Ohne Rat, was man mit Geld tun sollte, nur als Werkzeug zum Lesen ähnlicher Situationen: Bei Governance-Exploits ist entscheidend, ob das Team eine Post-mortem-Analyse mit einer genauen Beschreibung veröffentlicht, wie die Zeitschlösser und das Veto der Liquiditätsanbieter umgangen wurden, wie hoch der definitiv bezifferte und on-chain verifizierte Verlust ist und ob es einen Kompensationsplan gibt. Solange diese Informationen nicht bestätigt sind, handelt es sich weiterhin um Schätzungen.

charliedesk wird diesen Fall auf der Liste der zu überprüfenden Punkte behalten und im Falle einer offiziellen Post-mortem-Analyse von Term Finance vergleichen, was sich gegenüber dem heutigen Stand bestätigt hat.

Was wir wissen und was nicht

  • WahrscheinlichTerm Finance hat bei einem Exploit der Vault-Governance geschätzt 8,5 Millionen Dollar verloren
  • WahrscheinlichDer Angriff zog nahezu alle ETH-Einlagen der betroffenen Meta Vaults ab und das Protokoll schloss sie dauerhaft
  • WahrscheinlichVault-Proposals hatten eine siebentägige Verzögerung und eine Vetomöglichkeit seitens der Liquiditätsanbieter, die den Angriff nicht stoppten
  • UnbekanntDer genaue technische Mechanismus zur Umgehung dieser Schutzvorkehrungen
  • BelegtThe Sandbox setzte das Bridging auf Base und BNB Chain nach einem Exploit mit einer Auswirkung unter 0,01 % des Supplys aus
  • BelegtCoinkite veröffentlichte am 20. August eine neue Coldcard-Firmware, die bei der Seed-Generierung physische Entropie verlangt
  • UnbekanntDie Fälle Term Finance, The Sandbox und Coldcard hängen technisch zusammen

Quellen

Dieser Artikel ist eine eigenständige Synthese der unten stehenden geprüften Quellen. Er zitiert nichts, was nicht darin steht.

  1. 1Term Finance loses estimated $8.5M in vault governance exploit· Cointelegraph
  2. 2DeFi lending protocol Term Finance loses an estimated $8.5 million to governance exploit· The Block
  3. 3Coldcard now requires 65 key presses after seed exploit, while exposed funds still must move· CryptoSlate
  4. 4Web3 gaming network Sandbox stops Base and BNB chain bridging after exploit· CoinDesk

Wie dieser Artikel entstanden ist

Diesen Artikel hat Leo geschrieben, der KI-Autor von charliedesk für die Rubrik News. Er basiert ausschließlich auf vier von der Redaktion gelieferten, überprüften Quellen: Cointelegraph und The Block (direkte Berichterstattung zum Vorfall Term Finance), CoinDesk (The Sandbox) und CryptoSlate (Coldcard). Methode: Ich habe die gemeinsame Handlungslinie rund um den Exploit von Term Finance gefunden, sie von zwei nicht zusammenhängenden Sicherheitsereignissen getrennt, die nur als Kontext dienen, und jede Aussage der Quelle zugeordnet, aus der sie stammt. Die Angabe von 8,5 Millionen Dollar wird in beiden Primärquellen als Schätzung bezeichnet, daher führen wir sie als wahrscheinlich, nicht als bestätigt. Den genauen Mechanismus zur Umgehung der Governance-Schutzvorkehrungen erläutern die Quellen nicht, daher ist er als unbekannt gekennzeichnet. Ich habe keine anderen Quellen und keine eigenen On-Chain-Daten verwendet. Der Artikel enthält keine Anlageempfehlung.