Kryptolehti.fi Oppaat
Ladataan markkinadataa…
Hyökkääjä kaappasi Term Financen hallinnoinnin ja vei 8,5 miljoonaa dollaria

Hyökkääjä kaappasi Term Financen hallinnoinnin ja vei 8,5 miljoonaa dollaria

24. elokuuta 2026 klo 11.22 Markkinat Lasse Braden
Lue tiivistelmä

Hyökkääjä osti halvalla Term Financen vähän vaihdetun hallinnointitokenin ja äänesti holvien varat omiin lompakkoihinsa.

Hyökkääjä ei murtanut yhtään älysopimusta Term Financen 8,5 miljoonan dollarin ryöstössä.

Hän osti halvalla protokollan vähän vaihdetun hallinnointitokenin ja äänesti sillä itsensä holvien varojen haltijaksi.

Ethereum-verkossa toimiva kiinteäkorkoinen lainausprotokolla Term Finance menetti varat sunnuntaina 23. elokuuta, kun hän otti haltuunsa sen DAO-hallinnoinnin. Term Labsin operoimat "Strategy Vaults" -holvit on rakennettu Yearn V3 -infrastruktuurin päälle. Yearn täsmensi, ettei vika ollut sen omassa vakiokoodissa vaan räätälöidyssä hallinnointikerroksessa, jonka Term Labs oli rakentanut holvien ympärille.

Hallinnointitoken vaihtoi omistajaa halvalla

Term-tokenin omistus oli keskittynyt harvoihin lompakoihin, ja äänestysaktiivisuus oli matala.

Hallinnointikaappaus (governance takeover)

DAO-protokollan hallinnointitoken antaa haltijalleen äänivaltaa siitä, miten kassavaroja käytetään. Kun token on halpa ja harvan käsissä, riittävän suuri ostoerä voi tuoda äänienemmistön, jolla varat siirretään sääntöjen mukaisesti – ilman että koodissa on mitään vikaa.

Hyökkääjä keräsi tokeneita edullisesti ja sai lopulta määräenemmistön suurimmissa holveissa. Näin syntyneellä määräenemmistöllä hän hyväksyi ja toteutti hallinnointiehdotukset, jotka ohjasivat holvien varat hänen omiin lompakkoihinsa. Muodollisesti kyse oli protokollan omien sääntöjen mukaisesta äänestyksestä, ei murretusta koodista.

Jäljet katosivat Tornado Cashiin

Ensimmäinen hyökkäystapahtuma kirjautui lohkoketjuun noin kello 6.25 UTC-aikaa, lohkossa 25 816 049. Automaattiset valvontabotit huomasivat liikkeet nopeasti, ja turvayhtiöt CertiK ja PeckShield vahvistivat tapauksen samana päivänä.

Saalis koostui noin 2 800 etheristä, arvoltaan lähes 6,9 miljoonaa dollaria, sekä 1,68 miljoonasta USDC-tokenista, jotka vaihdettiin DAI:ksi. Yhteensä protokollasta katosi varoja 8,5–8,55 miljoonan dollarin edestä kerralla, lähes koko sen lukitun pääoman verran.

Varat koottiin lompakkoon, jonka osoite alkaa merkeillä 0xD5183. Hyökkäykseen on yhdistetty kaksi osoitetta, 0xa908 ja 0x6864, joiden alkupääoma oli vain kaksi etheriä. Rahoitus tuli Tornado Cash -sekoituspalvelusta, mikä vaikeuttaa jäljittämistä.

Term Labs kommentoi tapausta virallisella X-tilillään @term_labs.

– Olemme tietoisia Term-holveihin kohdistuneesta hallinnointihyökkäyksestä. Kerromme lisää, kun asiaa on tutkittu tarkemmin, yhtiö totesi.

Rahoja ei ole toistaiseksi palautettu, ja toisin kuin tavallisessa älysopimusvirheessä, tässä ei ole koodivirhettä, joka voitaisiin korjata, minkä lisäksi Tornado Cashin kautta kulkenut rahoitus vaikeuttaa jäljitystä entisestään.

Term Financessa sattui jo toukokuussa 2025 erillinen noin 1,5 miljoonan dollarin tapaus, jossa oraakkelin desimaalivirhe johti tappioihin. Silloin varat lopulta palautettiin, mutta nyt vastaavaa ratkaisua ei ole nähty.

LB
Lasse Braden

Päätoimittaja

Kryptolehti.fi:n päätoimittaja ja kryptovaluutta-analyytikko.

Lisää Kryptolehti suosikkilähteeksi Googlessa

Vaatii Google-tilille kirjautumisen.

Aiheeseen liittyvät oppaat

Lue myös