Am 23. August 2026 verlor das DeFi-Kreditprotokoll Term Labs rund 8,5 Millionen US-Dollar aus seinen Strategie-Vaults, nachdem ein Angreifer etwa 951 US-Dollar ausgegeben hatte, um sich eine Kontrollmehrheit an dessen Governance-Token zu sichern, und die Mittel schlicht herausstimmte. Kein Smart Contract wurde gebrochen; das Protokoll tat genau das, was seine Governance ihm auftrug.
Was geschah
Term Labs' Governance-Token wurde bei geringer Liquidität und niedriger Marktkapitalisierung gehandelt, sodass ein kleiner Kapitaleinsatz übergroße Stimmmacht kaufte. Der Angreifer bestückte eine Wallet mit 2 ETH, bezogen über Tornado Cash, gab etwa 951 US-Dollar für Token aus und erlangte damit die Kontrolle über vier USDC-Strategie-Vaults und rund 91 % des Ethereum-Meta-Vaults. Anschließend reichte er Governance-Vorschläge ein, die die Vaults anwiesen, ihre Assets an die eigene Wallet des Angreifers zu übertragen, und stimmte diese Vorschläge mit den frisch gekauften Token durch. Die Vaults, die einen angenommenen Vorschlag als legitime Autorität behandelten, kamen dem nach — und bewegten rund 2.843 ETH (~6,87 Mio. USD) und 1,68 Millionen USDC heraus, wobei Letztere in rund 1,6 Millionen DAI getauscht wurden.
Konsequenzen
Term Labs reagierte mit der dauerhaften Schließung aller Meta-Vault-Einzahlungen und dem Entzug der DAO-Governance-Rollen — eine unumkehrbare Änderung, die weitere Einzahlungen verhindert, während Abhebungen für bestehende Nutzer offen bleiben. Bis zum 24. August hatte das Team keinen Wiederherstellungsvorschlag und keine Entschädigungszusage angekündigt, und Beobachter schätzten die Aussichten angesichts des Präzedenzfalls der BonkDAO-Governance-Übernahme Anfang 2026 als begrenzt ein. Es wurden keine Mittel zurückerlangt, weshalb der Status hier stolen lautet.
Warum es wichtig ist
Governance-Angriffe verwandeln die eigene Demokratie eines Protokolls in dessen Angriffsfläche, und Term Labs zeigt, wie billig das sein kann, wenn ein Token dünn gehandelt wird: Für weniger als den Preis eines Laptops erlangte ein Angreifer genug Stimmen, um über die Kasse zu gebieten. Es reiht sich in eine Linie ein, zu der Beanstalk und Mango Markets gehören, wo nicht der Code, sondern die Stimmmacht die Schwachstelle war. Die Abwehrmaßnahmen sind wohlbekannt, werden von kleineren Protokollen aber oft ausgelassen: Ausführungs-Timelocks, die Menschen ein Reaktionsfenster geben, Quorum- und Vorschlagsschwellen, die an die reale Token-Verteilung angepasst sind, und Vault-Berechtigungen, die nicht durch eine einzige angenommene Abstimmung neu vergeben werden können. Wo diese fehlen, wird Dezentralisierung zu einem einzigen Ausfallpunkt, den jeder mit ein paar Hundert Dollar an sich reißen kann.
Quellen & On-Chain-Belege
- [01]crypto.newshttps://crypto.news/term-labs-dao-governance-heist-951-dollars-8-5-million-exploit/
- [02]crypto.newshttps://crypto.news/term-labs-vault-exploit-drains-estimated-8-5m/
- [03]en.cryptonomist.chhttps://en.cryptonomist.ch/2026/08/23/term-labs-governance-exploit/
- [04]mpost.iohttps://mpost.io/term-labs-suffers-8-5m-governance-exploit-affecting-vaults/
- [05]finance.yahoo.comhttps://finance.yahoo.com/markets/crypto/articles/another-defi-hack-term-labs-123536364.html