Term Labs потеряла $8,5 млн из-за захвата управления: злоумышленник получил контроль над стратегическими хранилищами
Сводка рынка от ИИ
Term Finance понесла убыток примерно в $8,5 млн после захвата управления, который позволил злоумышленнику проголосовать за вывод средств из стратегических хранилищ, выведя примерно 2&843 ETH плюс около 1,6 млн DAI на один адрес. При сохранении результатов аудита инцидент подчеркивает архитектурные и токеномические риски, а не ошибку в коде, потенциально ужесточая премии за риск для DeFi-кредитования и систем с токенами управления и оказывая давление на краткосрочные настроения по протоколам на базе Ethereum.
Степень влияния
● Средний
Затронутые активы
ETH/USDT-0.45%
Инсайт ИИ · ETH/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Протокол Term Finance, созданный Term Labs и предлагающий фиксированное кредитование в сети Ethereum, лишился около $8,5 млн после атаки на систему управления. По данным CertiK и PeckShield, злоумышленник незаметно нарастил долю голосов, добился контроля над стратегическими vault'ами и вывел средства на один кошелек: около 2 843 ETH и примерно 1,6 млн DAI.
Как сработала атака
Инцидент 23 августа был связан не с уязвимостью смарт-контрактов, а с манипуляцией governance-механизмом. Атакующий получил 100% голосов в четырех из пяти USDC strategy vaults и около 91% голосов в Ethereum Meta Vault. Имея супербольшинство, он провел голосование, санкционировав перевод активов на адрес, начинающийся с 0xD5183.
По информации расследователей, первоначальное финансирование составило всего 2 ETH, полученных через Tornado Cash. Этого оказалось достаточно, чтобы 'раскачать' голосующую позицию и перехватить управление хранилищами, в которых находились миллионы долларов депозитов пользователей.
Term Labs публично признала проблему в governance и сообщила о необходимости дополнительного расследования, отдельно подчеркнув, что речь идет не о баге смарт-контракта.
Не первая потеря для Term Finance
В мае 2025 года Term Finance потеряла около $1,5 млн из-за несоответствия десятичной разрядности oracle при плановом обновлении. Тогда инцидент не был злонамеренным, а средства впоследствии вернули.
В начале 2023 года компания привлекла $2,5 млн seed-инвестиций; основатель и CEO проекта — Dion Chu. Концепция протокола строилась на переносе традиционных фиксированных ставок (в духе TradFi) в onchain-кредитование за счет избыточно обеспеченных продуктов, напоминающих инструменты фиксированного дохода.
Проблема, которую DeFi продолжает недооценивать
В отличие от flash-loan атак или ошибок reentrancy, governance-захваты не требуют сложной технической эксплуатации. Они используют саму 'демократическую' инфраструктуру DeFi-протоколов, через которую управляют казначейством и меняют параметры.
По всей видимости, архитектура vaults в Term Finance не имела достаточных ограничителей, чтобы не допустить враждебной концентрации голосов. Атака прошла через аудированные контракты, не ломая код: уязвимость лежала на уровне дизайна — на стыке токеномики, пассивности голосующих и недостаточных правовых/технических ограничений на функции управления хранилищами.
Для вкладчиков, потерявших средства, перспективы возврата остаются неопределенными. В отличие от инцидента мая 2025 года, где ошибка была внутренней и средства удавалось восстановить, в текущем случае действует внешний злоумышленник, а стартовый капитал прошел через Tornado Cash — инструмент, предназначенный для разрыва onchain-связи между отправителем и получателем.