Term Labs’a Saldırı: 8,5 Milyon Dolar’lık Yönetim Açığı

BeInCrypto
Öffnen unter BeInCrypto
Term Labs’a Saldırı: 8,5 Milyon Dolar’lık Yönetim Açığı

DeFi kredi protokolü Term Labs, pazar günü bir yönetim açığı sonrası Term vault’larında yaşanan güvenlik ihlaliyle yaklaşık 8,5 milyon dolar kaybediyor. Bu gelişmeyi zincir üstü güvenlik firması PeckShield duyurdu.

Saldırgan, protokolden 2.843 Ethereum (ETH) ve 1,68 milyon USDC çekti. Term Labs olayı doğruladı ve soruşturma sonrası daha detaylı bir açıklama yapacağını belirtti.

Term Labs Saldırganı Fonları Nasıl Taşıdı?

PeckShield, ETH kısmını 6,87 milyon dolar ve stablecoin kısmını 1,68 milyon dolar olarak değerledi. Saldırgan, ardından USDC’leri yaklaşık 1,68 milyon DAI’ye çevirdi.

Paylaşılan bilgilere göre; saldırıyı gerçekleştiren cüzdan başlangıçta Tornado Cash’ten çekilen 2 ETH ile finanse edildi. Mixer ile fon sağlamak, genellikle zincir üstü hırsızlık öncesi başvurulan yaygın bir yöntem çünkü hacker’ın borsayla bağlantısı koparılıyor.

Term Labs, zincir üstü müzayedeler yoluyla sabit oranlı kredi hizmeti sunuyor. DefiLlama’nın verilerine göre vault’ların kilitli toplam değeri şu anda 12,2 milyon dolar ve bunun 8,6 milyon doları Ethereum üzerinde bulunuyor.

Ekip, henüz saldırganın suistimal ettiği spesifik yönetim fonksiyonunu açıklamadı.

We are aware of a governance exploit impacting Term vaults.

We will share more details once it has been further investigated.

— Term Labs (@term_labs) August 23, 2026

Son gelişmeleri anlık almak için X’te bizi takip edin

Ağustos'ta Kayıplar Art Arda Geliyor!

Bu açık, zaten yoğun geçen bir aya denk geliyor. DefiLlama, Term Labs olayından önce ağustos ayında toplamda yaklaşık 18,8 milyon dolar değerinde 17 güvenlik vakası kaydetmişti. Sadece bu 8,5 milyon dolarlık kayıp, ağustos ayını toplamda 27 milyon doların üstüne taşıyor.

Ancak ağustos hâlâ geçen temmuzun gerisinde. Temmuzda 38 ayrı olayda yaklaşık 254 milyon dolar zarar yaşanmıştı. Bu toplamın 116 milyon doları Coldcard cüzdanı firmware açığına dayanıyor.

Diğer ağustos mağdurları arasında Harmony de var. Bir saldırgan yaklaşık 4 milyar token’ı izinsiz olarak bastı. Ayrıca ödeme hizmeti Coinsbuy da 7,9 milyon dolar kaybetti. Sandbox ise cumartesi günü SAND bridge’inde bir güvenlik açığı yaşadı.

Yönetim tabanlı saldırılar hâlâ nadir gerçekleşiyor fakat bedeli oldukça ağır. DefiLlama, 2026 yılında şimdiye kadar gerçekleşen beş olayı yönetim saldırısı olarak sınıflandırıyor ve toplam zararı 25,1 milyon dolar olarak raporluyor. Bunların başında, temmuzda BonkDAO’ya karşı yapılan 20 milyon dolarlık kötü niyetli teklif geliyor.

Term de daha önce hedef olmuş bir protokol. DefiLlama, nisan 2025’te Term Finance’a yapılan ve oracle yapılandırma hatasına bağlı olarak gerçekleşen 1,65 milyon dolarlık bir kaybı kayda geçmişti.

Daha genel olarak, SlowMist’in yıl ortası raporuna göre 2026’nın ilk yarısında toplamda yaklaşık 956 milyon dolar zarara neden olan 182 olay yaşandı. Raporun detaylarına buradan ulaşabilirsiniz.

Kripto sektörünün liderlerinden ve deneyimli gazetecilerden uzman yorumlar almak için YouTube kanalımıza abone olun

https://youtu.be/gIE4Mmpm_Vw

Orijinal Term Labs’a Saldırı: 8,5 Milyon Dolar’lık Yönetim Açığı hikayesini Kamina Bashir tarafından tr.beincrypto.com ’da okuyun