Een aanvaller heeft via de aankoop van governance-tokens controle gekregen over de Meta Vaults van Term Finance, een uitleenplatform op Ethereum, en zo miljoenen euro’s buitgemaakt.
Het Ethereum-uitleenplatform Term Finance heeft naar schatting 8,5 miljoen dollar (ongeveer 7,8 miljoen euro) verloren na een aanval. De dader wist voldoende stemrechten te verwerven om de controle over de zogenaamde ‘Meta Vaults’ van het platform over te nemen. Dit zorgde ervoor dat ongeveer 68 procent van de activa in deze kluizen verdween.
Volgens blockchaindata heeft de aanvaller ongeveer 2.843 ether (toen zo’n 6,9 miljoen dollar waard, oftewel 6,3 miljoen euro) en 1,68 miljoen USDC buitgemaakt. Vóór de aanval bevatte de Meta Vaults ongeveer 12,45 miljoen dollar (11,4 miljoen euro), zo blijkt uit gegevens van DefiLlama. Bijna alle 8,8 miljoen dollar (8,1 miljoen euro) aan ether die in het product zat, werd weggenomen.
Governance-tokens als zwakke schakel
Het bijzondere aan deze aanval is de methode. De onchain monitoringdienst Defimon meldde dat de aanvaller voor een relatief laag bedrag een meerderheid van de governance-tokens van het project in handen kreeg. Deze tokens, die vaak schaars worden gehouden, geven houders stemrecht over de werking van het protocol. De aanvaller zou deze stemrechten vervolgens hebben gebruikt om voorstellen goed te keuren die hem controle gaven over de kluizen.
Term Finance heeft nog niet officieel bevestigd hoe de aanvaller precies de meerderheid van de stemrechten verkreeg of welke specifieke governance-functies werden misbruikt. Het platform heeft de Meta Vaults inmiddels permanent gesloten, nieuwe stortingen geblokkeerd en de governance-rechten die wijzigingen aan de kluizen mogelijk maakten, verwijderd. Het bredere Term Finance-protocol en de directe leenmarkten zouden volgens het team niet zijn getroffen.
Eerdere problemen en de zoektocht naar herstel
Het is niet de eerste keer dat Term Finance met problemen kampt. In april 2025 leidde een oracle-fout tot onbedoelde liquidaties van ongeveer 918 ETH. Hoewel het protocol toen het grootste deel van de fondsen wist te recupereren en gebruikers compenseerde, beloofde het ook meer transparantie in governance en externe validatie voor cruciale wijzigingen. Nu, ruim een jaar later, lijkt governance zelf de achilleshiel te zijn geworden.
De Meta Vaults waren gebouwd met de Yearn V3-infrastructuur, een veelgebruikte software die stortingen automatisch tussen leenmarkten verplaatst om het beste rendement te vinden. Yearn heeft echter aangegeven dat de exploit betrekking had op een aangepaste governance-laag die Term Finance rondom de Yearn-technologie had gebouwd, en niet op standaard Yearn-kluizen. Term Finance werkt nu samen met externe beveiligingsteams om de activa te recupereren en onderzoekt manieren om eventuele resterende verliezen te dekken. Wij volgen dit verder op.
