Bu konuyla ilgiliGelecek Teknolojileri ve Yapay Zekâ Konseyi

Term Labs’a Saldırı: 8,5 Milyon Dolar’lık Yönetim Açığı

  • Term Labs, kasalarındaki yönetim açığından yaklaşık 8,5 milyon dolar kaybetti.
  • Saldırgan 2.843 ETH ve 1,68 milyon USDC aldı. DAI’ye çevirdi.
  • Cüzdan ilk olarak Tornado Cash'ten 2 ETH ile finanse edildi.
Promo

DeFi kredi protokolü Term Labs, pazar günü bir yönetim açığı sonrası Term vault’larında yaşanan güvenlik ihlaliyle yaklaşık 8,5 milyon dolar kaybediyor. Bu gelişmeyi zincir üstü güvenlik firması PeckShield duyurdu.

Saldırgan, protokolden 2.843 Ethereum (ETH) ve 1,68 milyon USDC çekti. Term Labs olayı doğruladı ve soruşturma sonrası daha detaylı bir açıklama yapacağını belirtti.

Term Labs Saldırganı Fonları Nasıl Taşıdı?

PeckShield, ETH kısmını 6,87 milyon dolar ve stablecoin kısmını 1,68 milyon dolar olarak değerledi. Saldırgan, ardından USDC’leri yaklaşık 1,68 milyon DAI’ye çevirdi.

Paylaşılan bilgilere göre; saldırıyı gerçekleştiren cüzdan başlangıçta Tornado Cash’ten çekilen 2 ETH ile finanse edildi. Mixer ile fon sağlamak, genellikle zincir üstü hırsızlık öncesi başvurulan yaygın bir yöntem çünkü hacker’ın borsayla bağlantısı koparılıyor.

Term Labs, zincir üstü müzayedeler yoluyla sabit oranlı kredi hizmeti sunuyor. DefiLlama’nın verilerine göre vault’ların kilitli toplam değeri şu anda 12,2 milyon dolar ve bunun 8,6 milyon doları Ethereum üzerinde bulunuyor.

Sponsorlu
Sponsorlu

Ekip, henüz saldırganın suistimal ettiği spesifik yönetim fonksiyonunu açıklamadı.

Son gelişmeleri anlık almak için X’te bizi takip edin

Ağustos’ta Kayıplar Art Arda Geliyor!

Bu açık, zaten yoğun geçen bir aya denk geliyor. DefiLlama, Term Labs olayından önce ağustos ayında toplamda yaklaşık 18,8 milyon dolar değerinde 17 güvenlik vakası kaydetmişti. Sadece bu 8,5 milyon dolarlık kayıp, ağustos ayını toplamda 27 milyon doların üstüne taşıyor.

Ancak ağustos hâlâ geçen temmuzun gerisinde. Temmuzda 38 ayrı olayda yaklaşık 254 milyon dolar zarar yaşanmıştı. Bu toplamın 116 milyon doları Coldcard cüzdanı firmware açığına dayanıyor.

Diğer ağustos mağdurları arasında Harmony de var. Bir saldırgan yaklaşık 4 milyar token’ı izinsiz olarak bastı. Ayrıca ödeme hizmeti Coinsbuy da 7,9 milyon dolar kaybetti. Sandbox ise cumartesi günü SAND bridge’inde bir güvenlik açığı yaşadı.

Yönetim tabanlı saldırılar hâlâ nadir gerçekleşiyor fakat bedeli oldukça ağır. DefiLlama, 2026 yılında şimdiye kadar gerçekleşen beş olayı yönetim saldırısı olarak sınıflandırıyor ve toplam zararı 25,1 milyon dolar olarak raporluyor. Bunların başında, temmuzda BonkDAO’ya karşı yapılan 20 milyon dolarlık kötü niyetli teklif geliyor.

Term de daha önce hedef olmuş bir protokol. DefiLlama, nisan 2025’te Term Finance’a yapılan ve oracle yapılandırma hatasına bağlı olarak gerçekleşen 1,65 milyon dolarlık bir kaybı kayda geçmişti.

Daha genel olarak, SlowMist’in yıl ortası raporuna göre 2026’nın ilk yarısında toplamda yaklaşık 956 milyon dolar zarara neden olan 182 olay yaşandı. Raporun detaylarına buradan ulaşabilirsiniz.

Kripto sektörünün liderlerinden ve deneyimli gazetecilerden uzman yorumlar almak için YouTube kanalımıza abone olun

Feragatname

BeInCrypto, tarafsız ve şeffaf habercilik ilkesine bağlıdır. Bu haber makalesi, doğru ve güncel bilgi sunmayı amaçlamaktadır. Bununla birlikte, okuyucuların bilgileri bağımsız olarak doğrulamaları ve bu içeriğe dayanarak herhangi bir karar almadan önce bir uzmana danışmaları tavsiye edilir. Lütfen Şartlar ve Koşullar, Gizlilik Politikası ve Sorumluluk Reddi Beyanları belgelerimizin güncellendiğini unutmayın.

Sponsorlu
Sponsorlu