Term Labs — новейший кредитный протокол, пострадавший от эксплойта. Правила управления хранилищами позволили злоумышленнику вывести в общей сложности 8,5 млн долларов в ETH и DAI. 

Term Labs является создателем Term Finance — децентрализованного кредитного протокола для займов под фиксированную ставку по ETH. Term Labs стремилась предложить более предсказуемые ставки по кредитам и хвасталась экспертизой традиционной квант-команды из бывших экспертов Citibank и Morgan Stanley. 

Term Labs объявила, что эксплойт затронул некоторые ее хранилища, а реальное влияние все еще оценивается. 

Мы осведомлены о проблеме с эксплойтом в управлении, затрагивающем vault’ы Term.

Мы поделимся дополнительными подробностями, когда это будет дополнительно расследовано.

— Term Labs (@term_labs) 23 августа 2026 г.

Первичные данные показывают, что атакующий не использовал вредоносный эксплойт, а вместо этого лишь использовал свое влияние управления — как и было предусмотрено протоколом. 

По состоянию на 23 августа Term Labs удерживает более $25 млн в общей стоимости заблокированных средств (TVL). Протокол несет $3,92 млн в активных займах и более высокую сумму залога в своих vault’ах. В общей сложности vault’ы Term Finance удерживали $12,25 млн, то есть недавний эксплойт почти полностью вывел из протокола его возможности по кредитованию. 

Атака на Term Labs произошла всего через несколько дней после других громких эксплойтов, включая Maya Protocol и недавнюю mint-атаку против The Sandbox. 

Как атакующий вывел средства из Term Labs?

Данные в блокчейне показывают, что кошельки атакующего были пополнены 2 ETH, поступившими из Tornado Cash. Такая схема первоначального финансирования была связана с предыдущими эксплойтами хакеров из DPRK. 

Атакующий просто контролировал четыре из пяти выведенных vault’ов в Term Labs, удерживая 100% токена управления.

Term Labs предлагала lending vault’ы, аналогичные Morpho, где любой мог внести средства и получать пассивный доход. Однако Term Labs также использовала Aragon в качестве своей платформы управления. Пользователи могли по желанию обернуть депозит в vault в токены управления. 

Чтобы получить токены управления, пользователи должны были вручную забрать полученные из vault доли-токены и конвертировать их в специальный токен управления. Атакующий получил несправедливое преимущество в управлении, выполнив второй шаг, и таким образом смог использовать влияние управления, чтобы вывести средства из vault’ов. 

Атакующий держал токены управления, которые стоили всего несколько долларов, но ему удалось добиться непропорционально большого влияния и переместить все резервы из vault’ов. 

Атакующий выдвинул собственное предложение 17 августа, с действиями, которые были скрыты и не были сразу видны избирателям. После шестидневного периода ожидания атакующий смог изменить параметры vault’ов так, чтобы стало возможным выведение средств из пяти USDC-лending vault’ов. 

После перемещения средств эксплойтер разместил их на одном известном кошельке, удерживая $1,6 млн в DAI и около $6,9 млн в ETH. Средства еще не были смешаны или переведены, как это происходило в других эксплойтах, где микширование следовало за эксплойтом даже в течение первого часа. 

Почему governance-атаки успешны?

Несколько Web3-протоколов реализовали какой-то тип механизма governance, обычно связанный с владением определенными токенами. 

Наличие «китов», командных распределений или агрессивных покупателей означает, что резервы, казна DAO или другие vault’ы могут быть атакованы и выведены. 

У DAO и Web3-организаций разные темпы рассмотрения предложений, и не все из них понятны обычным пользователям. Это означает, что заинтересованная сторона может предложить исход в свою пользу и успешно проголосовать за него.

Самые умные умы в криптоиндустрии уже читают нашу рассылку. Хотите к ним? Присоединяйтесь!