Term Finance понесла, по оценкам, убыток в размере $8,5 млн из‑за эксплойта по линии управления — и этот инцидент подсвечивает другой вид риска в DeFi.

23 августа Term Labs подтвердила, что эксплойт затронул ее Term Vaults.

По оценкам компаний по кибербезопасности PeckShield и CertiK, было похищено примерно $8,5 млн.

Сообщается, что пострадали следующие активы:

• ~2,843 $ETH
• ~1.68M $USDC

Но самое интересное — как именно произошла атака.

Это был не просто очередной эксплойт, связанный с ценой токена.

Похоже, злоумышленник использовал систему управления протокола, чтобы санкционировать вредоносные действия с сейфами (vault).

Предложения по Term Vault обычно имеют семидневную задержку и могут быть заблокированы (ветированы) поставщиками ликвидности.

Эти меры защиты не смогли предотвратить атаку.

Важное отличие:

Term Labs подтвердила эксплойт в управлении.

Оценка потерь в ~$8,5 млн основана на выводах исследователей безопасности и пока не была окончательно подтверждена протоколом.

Вот почему безопасность DeFi — это больше, чем только код смарт‑контрактов.

Права управления тоже могут стать частью вектора атаки.

Дальше стоит следить за полным пост‑мортемом, попытками восстановления и тем, были ли раскрыты какие‑либо дополнительные vault.

DYOR.