Ana SayfaZ – Banner Home TRTerm Labs Yönetişim Açığı Bir Hack Değildi — 8,5 Milyon Dolarlık Bir...

Term Labs Yönetişim Açığı Bir Hack Değildi — 8,5 Milyon Dolarlık Bir Oy Kapma Hamlesiydi

23 Ağustos 2026’da gerçekleşen bir yönetişim istismarı, Term Labs’in kasa altyapısını vurdu ve DeFi borç verme protokolünden Ethereum ve stablecoin cinsinden yaklaşık 8,5 milyon $ çekildi. Term Labs yönetişim istismarı, bozuk bir akıllı sözleşme veya bir kodlama hatası içermiyordu — bunun yerine, kasalara fonlarını devretmelerini söylemek için yeterli oyu sessizce satın alan bir saldırganı içeriyordu ve kasalar buna uydu.

Öne çıkanlar

  • Term Labs, 23 Ağustos 2026’da bir yönetişim istismarının kasalarından yaklaşık 8,5 milyon $ çektiğini doğruladı.
  • Saldırganlar yaklaşık 2.843 ETH (yaklaşık 6,87 milyon $) ve 1,68 milyon USDC çıkardı; bu USDC daha sonra yaklaşık 1,6 milyon DAI ile takas edildi.
  • PeckShield’e göre saldırganın ilk fonlaması, Tornado Cash üzerinden sağlanan yalnızca 2 ETH’ye kadar takip edildi.
  • İstismar, Term Finance’in çekirdek repo borç verme mimarisi yerine Yearn v3 altyapısı üzerine inşa edilen Term Vaults’u vurdu.
  • Hem PeckShield hem de CertiK, çalınan fonları 0xD5183 ile başlayan bir cüzdana kadar takip etti ve Term Labs henüz teknik bir otopsi raporu yayımlamadı.

Term Labs Yönetişim İstismarı Strateji Kasalarından 8,5 Milyon $ Çekti

Temel hikâye basit: Birisi, Term Finance’in kasa sisteminin kontrolünü ele geçirmek için yeterli yönetişim oyu topladı ve sistemin fonları kendisine ödemesini emretti. Ethereum tabanlı sabit faizli borç verme protokolünün geliştiricisi olan Term Labs, olayı resmî kanalları aracılığıyla kabul etti ve konunun hâlâ aktif soruşturma altında olduğunu söyledi. Şirket, bu haber hazırlanırken henüz teknik bir otopsi raporu yayımlamamıştı.

Bu vakayı dikkat çekici kılan, ihlalin gerçekleştiği yer. İstismar, Term Finance’in çekirdek repo borç verme yapısı yerine, Term Vaults‘u, yani üzerine inşa edildikleri Yearn v3 sözleşmelerini ve harici DeFi protokolleriyle etkileşime giren kasaları hedef aldı. Bu repo mimarisi, borçlu ve alacaklı riskini tek bir ortak havuzdan izole etmek için tasarlanmış özel teminat kasaları kullanıyor — özellikle ortak havuz riskini azaltmak için tasarlanmış bir yapı. Buna karşılık kasa katmanı, yönetişim odaklı bir oylama mekanizması üzerinde çalışıyor ve saldırganın manipüle etmeyi öğrendiği tam olarak bu mekanizma oldu.

Saldırgan Oylama Kontrolünü Nasıl Ele Geçirdi?

CryptoBriefing tarafından doğrulanan haberlere göre saldırgan, Term Finance’in dört kasası üzerinde %100 oylama kontrolü elde etti. Ethereum Meta Vault ve beş USDC strateji kasası üzerinde yaklaşık %91 kontrol ile bu düzeyde bir süper çoğunluğa sahip olan saldırgan, fonların tek bir adrese boşaltılması yönünde basitçe oy kullandı. Hiçbir sözleşme bozulmadı. Denetlenmiş hiçbir kod satırı başarısız olmadı. Açık, bunun yerine yönetişim tasarımı, düşük seçmen katılımı ve kasa operasyonları üzerinde karar alma gücünü kimin biriktirebileceğine dair yetersiz güvenlik önlemlerinin kesişiminde bulunuyordu.

Bu ayrım, daha geniş anlamda DeFi yönetişim riskini takip eden herkes için önemlidir. Bir yönetişim istismarı, hazineleri ve kasa stratejilerini yönetmek için merkeziyetsiz protokollerin dayandığı karar alma katmanını kötüye kullanır — Ethereum’un mutabakat kurallarını bozmayı veya USDC’nin kendisindeki bir hatadan yararlanmayı gerektirmez. Bu vakadaki mevcut kanıtlar, Ethereum blok zincirinin veya USDC protokolünün doğrudan herhangi bir şekilde tehlikeye girdiğini göstermedi. Term Labs, dilini, ilgili temel ağlar veya tokenlar yerine protokol düzeyindeki yönetişim kontrollerine odaklı tuttu.

Çalınan Ethereum ve USDC’nin İzlenmesi

Güvenlik firması PeckShield, saldırganın etkilenen kasalardan yaklaşık 2.843 ETH (o sırada yaklaşık 6,87 milyon $ değerinde) ve 1,68 milyon USDC çektiğini değerlendirdi. PeckShield ayrıca çalınan USDC’nin daha sonra yaklaşık 1,6 milyon DAI ile takas edildiğini bildirdi.

CertiK’in bağımsız izlemesi, toplam kaybı yaklaşık 8,5 milyon $ olarak hesaplayarak benzer bir sonuca ulaştı ve saldırganın cüzdanını 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 ile başlayan adres olarak tanımladı. CertiK’in takibi, bu adreste daha sonra 2.843 ETH ve yaklaşık 1,6 milyon DAI tutulduğunu gösterdi — bu da, çekim sonrasında gerçekleşen USDC’den DAI’ye takas sürecine ilişkin PeckShield anlatımıyla net bir şekilde örtüşüyor.

Güvenlik Firmaları Soruştururken Term Labs İstismarı Doğruluyor

Term Labs istismarı doğruladı ancak saldırganın oy gücünü biriktirmek için tam olarak hangi yönetişim fonksiyonunu, sözleşme yolunu veya izin dizisini kullandığını ayrıntılandırmaktan kaçındı. Hem PeckShield hem de CertiK, kapsamı ve fon akışını bağımsız olarak takip ederek, protokolün kendisinden tam bir teknik çözümleme gelmemiş olsa bile araştırmacılara birkaç doğrulanabilir veri noktası sağladı.

Belki de en çarpıcı ayrıntı, saldırının kaynağıyla ilgili. PeckShield, saldırganın ilk fonlamasını, gönderici ile alıcı arasındaki zincir üstü bağlantıyı koparmak için tasarlanmış gizlilik aracı Tornado Cash üzerinden sağlanan yalnızca 2 ETH‘ye kadar takip etti. Bu başlangıç sermayesi küçüktü — çoğu standarda göre birkaç dolarlık ETH — ancak görünüşe göre saldırgana, milyonlarca kullanıcı mevduatını tutan kasaları komuta etmek için gereken oy pozisyonunu başlatmak adına yeterli oldu. Tornado Cash bağlantısı, saldırganın kimliğini ortaya çıkarmadı veya daha geniş bir aklama planını kanıtlamadı; yalnızca istismardan önce kullanılan fonların bildirilen başlangıç noktasını işaretledi.

Neden Yönetişim Riski Bir Akıllı Sözleşme Saldırısından Farklıdır?

Bu, Term Labs’in kayıp fonlarla ilk karşılaşması değil, ancak önceki olay bununla hiçbir benzerlik taşımıyordu. Mayıs 2025’te Term Finance, rutin bir yükseltme sırasında bir oracle ondalık uyumsuzluğu nedeniyle yaklaşık 1,5 milyon $ kaybetti — kötü niyetli olmayan bir iç hata ve fonlar sonunda iade edildi. Ağustos 2026 Term Labs yönetişim istismarı ise tamamen farklı bir durum: kasaların stratejilerini yönetmek için protokollerin kullandığı demokratik mekanizmayı kasıtlı olarak istismar eden harici bir aktör içeriyordu.

Bu ayrım, bu Term Vaults saldırısını izleyen mevduat sahipleri ve daha geniş DeFi sektörü için neden önemlidir? Çünkü yönetişim saldırıları herhangi bir teknik sihirbazlık gerektirmez ve hiçbir şeyi bozmadan tamamen denetlenmiş sözleşmelerden geçer. Term Finance’in kendi yasal açıklamaları, akıllı sözleşme açıklarının, yönetişim anlaşmazlıklarının, saldırıların veya harici protokol hatalarının yatırılan fonların bir kısmının veya tamamının kaybıyla sonuçlanabileceği konusunda kullanıcıları zaten uyarmıştı. Bu uyarılar, genel risk kategorisini kapsıyordu. Ancak, nihayetinde kullanılan gerçek mekanizmanın bir süper çoğunluk oy kapma olacağını belirtmiyor ve belirtemiyordu.

Ayrı bir Kraken kripto varlık açıklaması, Term Finance’i, Term Labs olarak faaliyet gösteren Terminal 0 Ltd. tarafından geliştirilen, Ethereum tabanlı, saklama dışı bir borç verme protokolü olarak tanımladı ve protokolün TERM yönetişim tokenı üzerindeki kontrolün, planlanan bir Governor sözleşmesinin devreye alınmasının ardından taşınmasının planlandığını belirtti. Bu açıklama istismardan önceye dayanıyordu ve olaydan bahsetmiyordu, ancak Term Finance’in yönetişim yapısının saldırı gerçekleştiğinde zaten bir geçiş sürecinde olduğunu vurguluyor. Term Labs, planlanan Governor mimarisinin oy ele geçirme saldırısının nasıl geliştiğinde herhangi bir rol oynayıp oynamadığını doğrulamadı.

Term Finance Mevduat Sahipleri İçin Sırada Ne Var?

Bir sonraki somut dönüm noktası, Term Labs’in söz verdiği soruşturma güncellemesi olacak. Mevduat sahipleri ve traderlar, etkilenen kasaların belirli kimliklerini, ilgili sözleşme adreslerini, önerilen olası yönetişim kısıtlamalarını ve teknik bir otopsinin fonların hâlâ geri kazanılabilir olup olmadığını netleştirip netleştirmediğini yakından izleyecek.

Buradaki toparlanma, Term Finance’in önceki olayına kıyasla daha zor görünüyor. Mayıs 2025’teki oracle uyumsuzluğu bir iç hataydı ve protokol, mevduat sahiplerini tamamen telafi edebildi. Bu kez, harici bir aktör, saldırı başlamadan önce fonları Tornado Cash üzerinden hareket ettirdi; bu da etkilenen kullanıcılara doğrudan geri dönüş yolunu karmaşıklaştırıyor. Şimdilik bu olay, merkeziyetsiz borç vermede riskin en keskin uçlarından birinin yalnızca sözleşme kodu değil, kasa yönetişimi olduğunu ve elinde yalnızca birkaç ETH bulunan kararlı bir saldırganın, elinde sıfır gün açığı olan birinden bazen daha fazla zarar verebileceğini hatırlatan çarpıcı bir örnek olarak duruyor.

SSS

Term Labs yönetişim istismarı sırasında ne oldu?

23 Ağustos 2026’da bir saldırgan, Term Vaults içindeki yönetişim oylama izinlerini istismar ederek, birden fazla strateji kasası üzerinde neredeyse tam oylama kontrolü ele geçirip Ethereum ve USDC tokenları da dahil olmak üzere yaklaşık 8,5 milyon $ çekti.

İstismar, Ethereum blok zincirini veya USDC protokolünü tehlikeye attı mı?

Hayır. İstismar, Term Labs’in kendi protokolü içindeki yönetişim izinlerini hedef aldı ve Ethereum blok zincirini veya USDC protokolünün kendisini tehlikeye atmadı.

İstismara ilişkin soruşturmanın mevcut durumu nedir?

Term Labs istismarı doğruladı ve aktif olarak soruşturduğunu söyledi, ancak bu makale hazırlanırken şirket henüz teknik bir otopsi raporu yayımlamamıştı.

Saldırganlar istismarı başlangıçta nasıl finanse etti?

PeckShield, saldırganın ilk fonlamasını Tornado Cash üzerinden sağlanan yalnızca 2 ETH’ye kadar takip etti; ancak bu izleme, saldırganın kimliğini ortaya koymadı veya daha geniş bir aklama faaliyeti kanıtlamadı.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Term Labs yönetişim istismarı sırasında ne oldu?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”23 Ağustos 2026’da bir saldırgan, Term Vaults içindeki yönetişim oylama izinlerini istismar ederek, birden fazla strateji kasası üzerinde neredeyse tam oylama kontrolü ele geçirip Ethereum ve USDC tokenları da dahil olmak üzere yaklaşık 8,5 milyon $ çekti.”}},{“@type”:”Question”,”name”:”İstismar, Ethereum blok zincirini veya USDC protokolünü tehlikeye attı mı?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Hayır. İstismar, Term Labs’in kendi protokolü içindeki yönetişim izinlerini hedef aldı ve Ethereum blok zincirini veya USDC protokolünün kendisini tehlikeye atmadı.”}},{“@type”:”Question”,”name”:”İstismara ilişkin soruşturmanın mevcut durumu nedir?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Term Labs istismarı doğruladı ve aktif olarak soruşturduğunu söyledi, ancak bu makale hazırlanırken şirket henüz teknik bir otopsi raporu yayımlamamıştı.”}},{“@type”:”Question”,”name”:”Saldırganlar istismarı başlangıçta nasıl finanse etti?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”PeckShield, saldırganın ilk fonlamasını Tornado Cash üzerinden sağlanan yalnızca 2 ETH’ye kadar takip etti; ancak bu izleme, saldırganın kimliğini ortaya koymadı veya daha geniş bir aklama faaliyeti kanıtlamadı.”}}]}

Yapay zekâ desteğiyle hazırlanmış ve editör ekibi tarafından gözden geçirilmiştir.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST