Сообщили профильные структуры в сети, что децентрализованный протокол кредитования Term Finance понёс оценочный ущерб в размере 8,5 млн долларов после того, как злоумышленник получил контроль над управлением стратегическими казначейскими пулами.
Согласно опубликованным оценкам, злоумышленник вывел тогда около 2 843 ETH на сумму 6,87 млн долларов, а также 1,68 млн USDC, которые были конвертированы примерно в 1,68 млн DAI. Кроме того, CertiK оценила общий ущерб на уровне около 8,5 млн долларов.
Согласно данным DefiLlama, на потери приходилось около 68% от общей суммы в 12,45 млн долларов, которая находилась в казначейских продуктах Term до атаки, включая почти полное обнуление депозитов в Ethereum на сумму около 8,8 млн долларов.
Окончательное закрытие Meta Vaults
Term Labs заявила, что необратимо закрыла все свои Meta Vaults, а также отменила полномочия по управлению со стороны DAO, чтобы предотвратить любые новые депозиты, оставив при этом снятия открытыми для пользователей.
Компания добавила, что ее первоначальное расследование не выявило, что базовый протокол Term или рынки прямого кредитования были затронуты, однако она продолжает проверять полный масштаб инцидента.
Как произошло эксплуатирование?
Служба мониторинга Defimon сообщила, что злоумышленник с низкой стоимостью получил большинство токенов управления, которые были распределены в ограниченном объеме, затем вынес предложения, которые позволили ему перехватить контроль над казначействами Term. Term пока не подтвердила, каким именно образом злоумышленнику удалось получить силу голосования или какие конкретно функции управления он использовал.
Контракты казначейства используют инфраструктуру Yearn V3, однако Yearn пояснила, что атака была связана с кастомной управляющей оболочкой, и что сценарий эксплуатации не применим к стандартным настройкам Yearn.
Шаги реагирования и уроки для пользователей
Term заявила, что сотрудничает с внешними командами по безопасности для восстановления активов и устранения последствий, и что будет искать способы компенсировать любой оставшийся дефицит. Это происходит после предыдущего инцидента в апреле 2025 года, связанного с ошибкой оракула, которая привела к непреднамеренным распродажам примерно на 918 ETH; прежде чем Term удалось восстановить около 556 ETH и сократить свои итоговые потери до 362 ETH, возместив пострадавшим пользователям.
Этот инцидент подчеркивает, что риски DeFi не ограничиваются только смарт-контрактами — они также распространяются на дизайн управления, распределение токенов голосования и механизмы управления казначействами. Для пользователей диверсификация рисков, проверка полномочий управления и понимание того, размещены ли активы в модифицируемых или закрываемых казначействах, остаются ключевыми элементами перед внесением депозитов.
#أمن_البلوكشين #DeFi $ETH $USDC $DAI
