Protokol DeFi Term Finance mengalami serangan governance yang menyebabkan kerugian sekitar $8,5 juta pada 23 Agustus. Berbeda dari eksploitasi smart contract pada umumnya, penyerang memanfaatkan mekanisme tata kelola untuk mengambil kendali voting dan menguras sejumlah vault.
Penyerang dilaporkan memperoleh kekuatan voting mayoritas dengan menguasai token governance yang kepemilikannya relatif tipis. Setelah mendapatkan kendali, pelaku dapat meloloskan proposal yang memungkinkan dana dalam vault dialihkan.
Menurut PeckShield, sekitar 2.843 ETH senilai $6,87 juta dan 1,68 juta USDC berhasil dikuras. USDC tersebut kemudian ditukar menjadi sekitar 1,68 juta DAI.
Serangan tersebut berdampak pada Term Vaults, sementara arsitektur lending utama Term Finance dilaporkan tidak terdampak. Term Labs kemudian menutup permanen Meta Vault dan mencabut peran governance terkait, sementara penarikan dana tetap dibuka.
Insiden ini menyoroti risiko lain dalam DeFi yang tidak selalu berasal dari kesalahan kode. Token governance dengan kepemilikan dan partisipasi voting yang rendah dapat menjadi titik lemah apabila pihak tertentu mampu memperoleh kekuatan suara besar dengan biaya relatif murah.


.png)
