Term Finance leidet unter Governance-Angriff, rund 8,5 Millionen US-Dollar verloren
Term Finance leidet unter Governance-Angriff, rund 8,5 Millionen US-Dollar verloren
Ein neuer Governance-Angriff auf Term Finance hat eine der ältesten Sorgen von DeFi wieder in den Vordergrund gerückt: Kontrollrisiken können genauso gefährlich sein wie Code-Risiken. Die Vaults des Fixed-Rate-Lending-Protokolls wurden bei einem Einbruch ins Visier genommen, bei dem Sicherheitsforscher schätzen, dass Vermögenswerte im Wert von etwa 8,5 Millionen US-Dollar abgezogen wurden, darunter rund 2.843 ETH und 1,68 Millionen USDC. Die gestohlenen USDC wurden anschließend in DAI umgewandelt. Der Vorfall schlug tief in die Kapitalbasis des Protokolls ein: Vor dem Angriff lag der TVL bei knapp 12,45 Millionen US-Dollar, was bedeutet, dass der Verlust etwa 68 % des Gesamtwerts der Vaults entsprach.
Was passiert ist
Die betroffenen Produkte von Term Finance sind die Term Strategy Vaults, die auf der Yearn-V3-Architektur aufbauen. Der Schaden entstand jedoch nicht durch einen Fehler in den Standard-Vault-Contracts von Yearn. Stattdessen scheint das Problem in Terms eigener, maßgeschneiderter Governance-Schicht gelegen zu haben, die rund um die Vaults implementiert wurde.
Diese Unterscheidung ist wichtig.
In der dezentralen Finanzwelt entscheiden Wrapper, Adapter und Governance-Module oft darüber, wer Änderungen an Geldern vorschlagen, verzögern, blockieren oder ausführen darf. Selbst wenn die zugrunde liegende Vault-Logik einwandfrei ist, kann eine schlecht konzipierte Kontrollschicht zum eigentlichen Schwachpunkt werden. In diesem Fall stellte Yearn klar, dass das Kern-Vault-Design nicht kompromittiert wurde, während die Schwachstelle in Terms externer Governance-Implementierung lag.
Warum die Schutzmaßnahmen nicht ausgereicht haben
Die Governance der Vaults von Term sollte zwei zentrale Schutzmechanismen enthalten:
- eine 7-tägige Time-Lock-Sperre für Governance-Aktionen
- einen LP-Veto-Mechanismus, mit dem Liquidity Provider schädliche Änderungen ablehnen konnten
Auf dem Papier klingt das nach einer soliden Verteidigung. In der Praxis war der Angriff dennoch erfolgreich.
Das ist eine vertraute Lektion in der DeFi-Governance-Sicherheit: Schutzmechanismen helfen nur dann, wenn sie auf der richtigen Ebene implementiert, konsequent durchgesetzt und nicht über Konfigurationsfehler oder individuelle Ausführungspfade umgangen werden können. Ein Time-Lock kann einen Angreifer zwar ausbremsen, aber kein kompromittiertes Governance-Design ausgleichen. Ein LP-Veto kann die Verantwortlichkeit verbessern, muss aber auch erreichbar, zuverlässig und mit genau der Aktion verknüpft sein, gegen die es sich richten soll.
Für Leser, die sich dafür interessieren, wie zeitverzögerte Admin-Workflows typischerweise aufgebaut sind, ist die Dokumentation von OpenZeppelins TimelockController ein nützlicher Referenzpunkt.
Warum dieser Vorfall über Term Finance hinaus wichtig ist
Dieser Exploit ist nicht nur ein einzelner Protokollfehler. Er spiegelt einen breiteren Trend im DeFi-Jahr 2025 wider: Während die Kernverträge für Lending und Vaults immer häufiger auditiert werden, suchen Angreifer zunehmend nach den weniger offensichtlichen Angriffspunkten — Governance, Rollenverwaltung, Upgrade-Pfade und Wrapper-Contracts.
Diese Verschiebung hat mehrere Auswirkungen:
1. Governance ist inzwischen eine primäre Angriffsfläche
Viele Nutzer konzentrieren sich weiterhin vor allem darauf, ob ein Protokoll auditiert wurde. Audits sind wichtig, beseitigen aber nicht das Risiko, dass Governance-Rechte, Multisig-Policies oder benutzerdefinierte Zugriffskontrollen missbraucht werden können.
2. TVL-Konzentration verstärkt den Schaden
Wenn ein Vault einen erheblichen Teil seines eigenen Kapitals in einer einzigen Struktur hält, kann ein einziger Exploit innerhalb weniger Minuten den Großteil des Pool-Werts vernichten. Im Fall von Term entsprach der Verlust einem großen Anteil des TVL vor dem Vorfall, sodass LPs mit starkem Slippage und erheblicher Kapitalbeeinträchtigung zurückblieben.
3. „Darauf aufgebaut“ heißt nicht „dadurch geschützt“
Yearns Standard-Vaults waren Berichten zufolge hier nicht das Problem, und genau das ist für Nutzer wie Integratoren eine wichtige Erinnerung. Wenn ein Protokoll eigene Logik um die Infrastruktur eines anderen Protokolls herum baut, verändert sich das Sicherheitsmodell. Nutzer müssen den gesamten Stack bewerten, nicht nur die Basisschicht.
Worauf DeFi-Nutzer jetzt achten sollten
Wenn Sie aktiv in Lending, LP-Positionen oder strukturierten Yield-Produkten engagiert sind, ist dieser Vorfall ein guter Punkt für Ihre Checkliste:
- Prüfen, ob ein Protokoll eigene Governance-Wrapper verwendet
- Überprüfen, ob kritische Änderungen einem echten Time-Lock unterliegen
- Achten Sie auf klar dokumentierte Notfallbefugnisse und Vetorechte
- Bevorzugen Sie Protokolle mit transparenter Sicherheitsarchitektur und öffentlichen Post-Mortems
- Vermeiden Sie es, zu viel Kapital in einem einzelnen Vault oder einer einzelnen Strategie zu konzentrieren
Es lohnt sich außerdem zu beobachten, ob der Governance-Prozess eines Protokolls von einer kleinen Gruppe von Betreibern geändert werden kann. In vielen Fällen ist das gefährlichste Risiko nicht ein offensichtlicher Exploit, sondern eine Berechtigungsstruktur, die zu mächtig für die Menge an Kapital ist, die sie kontrolliert.
Die größere Lehre für Self-Custody
Governance-Fehler auf Protokollebene unterscheiden sich von einem Wallet-Kompromittierung, doch die Reaktion sollte ähnlich sein: Gehen Sie davon aus, dass Komplexität neue Angriffsflächen schafft, und reduzieren Sie unnötige Risiken, wo immer möglich.
Für Nutzer, die häufig mit DeFi interagieren, kann ein Hardware-Wallet eine wichtige Disziplinierungsebene hinzufügen, indem private Schlüssel offline bleiben und Transaktionen bewusster geprüft werden. Ein Gerät wie OneKey ist besonders nützlich für Menschen, die regelmäßig Contract-Interaktionen signieren, LP-Positionen verwalten oder Gelder über mehrere Chains bewegen, weil sorgfältige Transaktionsbestätigung genauso wichtig ist wie die Sicherheit der Aufbewahrung.
Das verhindert keinen Governance-Angriff auf Protokollebene, kann aber helfen, riskante Freigaben zu vermeiden oder vermeidbare operative Fehler zu verhindern, während man sich an DeFi beteiligt.
Fazit
Der Vorfall bei Term Finance erinnert erneut daran, dass die gefährlichsten DeFi-Fehler nicht immer einfache Code-Bugs sind. Manchmal liegt die eigentliche Schwäche darin, wie Kontrolle um den Code herum organisiert ist.
Für Protokolle ist die Botschaft klar: Audits, Time-Locks und Vetorechte müssen als ein zusammenhängendes Sicherheitsmodell gedacht werden. Für Nutzer ist die Botschaft ebenso wichtig: Verstehen Sie, wo die Autorität liegt, bevor Sie Kapital einzahlen — denn in DeFi kann Governance genauso kritisch sein wie Liquidität.



