Term Labs втратила $8,5 млн через маніпуляцію управлінням: зловмисник захопив стратегічні сховища
Ринкове зведення ШІ
Term Finance зазнала збитків приблизно на ~$8.5M після того, як захоплення управління (governance takeover) дозволило зловмиснику проголосувати за виведення коштів зі стратегічних сховищ (strategy vaults), внаслідок чого було виведено ~2,843 ETH плюс ~1.6M DAI на одну адресу. Оскільки аудити залишалися чинними, інцидент підкреслює радше архітектурні та токеномічні ризики, ніж помилку в коді, потенційно посилюючи премії за ризик для DeFi-кредитування та систем з governance-токенами і тиснучи на найближчі настрої в протоколах на базі Ethereum.
Рівень впливу
● Середній
Активи, яких стосується
ETH/USDT-0.45%
Інсайт ШІ · ETH/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Term Finance — протокол фіксованого кредитування на базі Ethereum, розроблений Term Labs — втратив близько $8,5 млн після того, як зловмисник непомітно накопичив достатню вагу голосів і отримав контроль над його стратегічними vault-сховищами. Інцидент підтвердили CertiK і PeckShield. З протоколу вивели орієнтовно 2/843 ETH і близько 1,6 млн DAI на одну адресу гаманця.
Як відбулася атака
Атака 23 серпня була не зламом коду, а маніпуляцією механізмами governance. Зловмисник отримав 100% голосів у чотирьох із п'яти USDC-стратегічних vault-сховищ і приблизно 91% контролю над Ethereum Meta Vault. Після формування такої супербільшості він проголосував за виведення активів, спрямовуючи кошти на одну адресу, що починається з 0xD5183.
За повідомленнями, початкове фінансування становило лише 2 ETH, отримані через Tornado Cash. Із цього невеликого "старту" зловмисник наростив голосувальну силу, достатню для захоплення сховищ із мільйонними депозитами користувачів.
Term Labs публічно визнала проблему з governance та заявила про необхідність додаткового розслідування. Команда окремо наголосила, що йдеться не про вразливість смартконтрактів.
Не перші втрати для Term Labs
У травні 2025 року Term Finance втратив близько $1,5 млн через невідповідність десяткових розрядів в oracle під час планового оновлення. Помилка не була зловмисною, і кошти згодом повернули.
На початку 2023 року компанія залучила $2,5 млн seed-інвестицій під керівництвом засновника та CEO Діона Чу (Dion Chu). Продуктова ідея протоколу — перенести на ончейн кредитування структури з фіксованою ставкою у стилі TradFi через надзабезпечені, "fixed-income" подібні кредитні інструменти.
Проблема governance, яку DeFi вперто недооцінює
На відміну від експлойтів із flash loan або багів reentrancy, атаки на управління не потребують технічної "магії". Вони використовують демократичні механізми, якими децентралізовані протоколи керують скарбницями та змінюють параметри.
Структура vault-сховищ Term Finance, схоже, не мала достатніх запобіжників, аби унеможливити ворожий перехоплення голосувальної сили. Атака пройшла через аудитовані контракти, не "зламавши" жодного рядка коду. Слабке місце було архітектурним — на перетині токеноміки, апатії виборців і недостатніх контролів доступу до функцій керування сховищами.
Для вкладників, які втратили кошти, шлях до відшкодування залишається неочевидним. На відміну від ситуації у травні 2025 року, де помилка була внутрішньою і кошти можна було повернути, цього разу діяв зовнішній зловмисник, який провів стартовий капітал через Tornado Cash — інструмент, створений для розриву ончейн-зв'язку між відправником і отримувачем.