DeFi-протокол Term Finance на Ethereum зазнав атаки через DAO-управління: викрадено $8,5 млн
Ринкове зведення ШІ
Term Finance, протокол DeFi-кредитування в мережі Ethereum, як повідомляється, зазнав атаки на DAO-управління на $8.5M після того, як один учасник накопичив достатньо токенів управління, щоб ухвалити шкідливі пропозиції та перехопити контроль над сховищем, вивівши ~2,843 ETH плюс USDC. Інцидент підкріплює підвищений ризик експлойтів в екосистемі Ethereum, на який вказують повідомлення про >$1B криптовтрат у H1 2026, де найбільша частка припадає на Ethereum, що потенційно може тиснути на найближчим часом на апетит до ризику в DeFi та ліквідність.
Рівень впливу
● Середній
Активи, яких стосується
ETH/USDT+0.82%
Інсайт ШІ · ETH/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
23 серпня DeFi-протокол кредитування та запозичень Term Finance в мережі Ethereum [ETH] став жертвою атаки, спрямованої не на вразливість смартконтрактів, а на модель управління через DAO. Як зазначається, зловмисник скористався тим, що на ринку була доступна відносно невелика кількість керівного токена Term. Скупивши достатній обсяг за низькою ціною, він отримав контрольний пакет голосів.
Після здобуття більшості атакувальник подав і провів шкідливі пропозиції в межах governance, що відкрило йому доступ до сховищ протоколу, де зберігалися активи користувачів. За даними розслідувачів, операцію профінансували 2 ETH, отриманими через Tornado Cash.
У результаті було виведено близько $8,5 млн: 2 843 ETH на суму $6,87 млн та 1,68 млн USDC. Далі USDC обміняли приблизно на 1,68 млн DAI.
Паралельно звіти з безпеки підкреслюють погіршення ситуації в екосистемі Ethereum. За даними Blockaid, у першому півріччі 2026 року загальні втрати від крадіжок і шахрайства в криптоіндустрії перевищили $1 млрд, з яких найбільша частка припала на Ethereum — близько $332 млн. Основні причини — експлойти на рівні смартконтрактів і застосунків, зокрема вразливості мостів, привілейованих акаунтів і логіки протоколів.
Це узгоджується з повідомленнями про повторний злам VerusEthereum Bridge: у липні його атакували вдруге, вивівши близько $7,54 млн. У травні в подібній атаці було скомпрометовано майже $11,58 млн, що знову загострило питання, чи справді попередню вразливість було повністю усунуто.
На тлі цих подій ETH подешевшав: після рівнів близько $4 тис. у середині січня ціна на момент публікації становила $2 412. За рік Ethereum втратив 48,9% за річними даними CoinGecko, на що вплинули атаки, регуляторна невизначеність, геополітичні ризики, зниження ставок ФРС та інші чинники.
Підсумок: зловмисник недорого скупив достатній обсяг керівних токенів і отримав більшість голосів у DAO. У H1 2026 Ethereum забезпечив найбільшу частку втрат у криптошахрайствах — близько $332 млн.