DeFi-протокол Term Finance в сети Ethereum потерял $8,5 млн из-за атаки через управление DAO

Сводка рынка от ИИ
Сообщается, что Term Finance, DeFi-протокол кредитования на Ethereum, подвергся атаке на управление DAO на сумму $8,5 млн после того, как злоумышленник накопил достаточно токенов управления, чтобы провести вредоносные предложения и захватить контроль над хранилищем, выведя около 2"843 ETH плюс USDC. Инцидент подтверждает повышенный риск эксплойтов в экосистеме Ethereum, на который указывают сообщения о криптопотерях за 1 полугодие 2026 года на сумму более $1 млрд, при этом на Ethereum приходится наибольшая доля, что потенциально может оказывать давление на краткосрочный аппетит к риску и ликвидность в DeFi.
Степень влияния
● Средний
Затронутые активы
ETH/USDT+0.04%
Инсайт ИИ · ETH/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
23 августа DeFi-протокол кредитования и заимствования Term Finance в сети Ethereum (ETH) подвергся атаке. Злоумышленник не взламывал смарт-контракты напрямую, а воспользовался уязвимостью в механизме управления DAO. По данным проекта, на рынке обращался сравнительно небольшой объём governance-токена Term. Этим воспользовались: атакующий скупил достаточно токенов по низкой цене, чтобы получить контрольный пакет голосов. После набора необходимого количества голосов он внес и провёл вредоносные предложения, что открыло ему доступ к хранилищам (vaults) Term Finance с пользовательскими активами. Перед проведением операции адрес, предположительно, был профинансирован 2 ETH, полученными через Tornado Cash. В результате из протокола было выведено около $8,5 млн в Ethereum: 2 843 ETH (примерно $6,87 млн) и 1,68 млн USDC. Затем активы обменяли на примерно 1,68 млн DAI. Отдельно в отчёте по безопасности Blockaid говорится, что в первом полугодии 2026 года потери от краж и мошенничества в криптоиндустрии превысили $1 млрд. Наибольшая доля пришлась на Ethereum — около $332 млн. Основными драйверами убытков стали эксплойты на уровне смарт-контрактов и приложений, включая уязвимости в мостах, привилегированных аккаунтах и логике протоколов. Фон усиливают повторные взломы инфраструктуры: по данным AMBCrypto, мост VerusEthereum Bridge атаковали второй раз в июле, выведя около $7,54 млн; в мае в схожем инциденте было скомпрометировано почти $11,58 млн. Серия атак вновь подняла вопрос, была ли прежняя уязвимость исправлена полностью. На этом фоне котировки Ethereum, которые в середине января держались около $4 тыс., на момент публикации снизились до $2 412. По годовым данным CoinGecko, за год ETH просел на 48,9% на фоне хакерских атак, регуляторной неопределённости, геополитической напряжённости, снижения ставок ФРС и других факторов. Итоги: злоумышленник скупил governance-токены Term, получил контроль большинства голосов и через одобрение вредоносных инициатив захватил доступ к хранилищам. В H1 2026 Ethereum обеспечил крупнейшую долю потерь в криптомошенничествах — около $332 млн.