Криптовалюты

Term Finance оценила потери после атаки на хранилища в $8,5 млн

Term Labs закрыла Term Meta Vaults и отозвала их DAO-роли после атаки, в ходе которой злоумышленник, по оценкам блокчейн-компаний, вывел активы примерно на $8,5 млн

Один основной источник · Как мы проверяем новости

Term Finance оценила потери после атаки на хранилища в $8,5 млн
Иллюстрация к материалу RedBTC News

Что произошло

Term Finance потерял, по оценкам, около $8,5 млн после того, как злоумышленник использовал контроль над управлением стратегическими хранилищами протокола. CertiK дала схожую оценку общего ущерба.

PeckShield сообщил, что атакующий вывел около 2 843 ETH, оценивавшихся в $6,87 млн на тот момент, а также 1,68 млн USDC. Эти USDC были обменяны примерно на 1,68 млн DAI.

Детали атаки и реакция Term

Согласно данным Defillama, заявленный ущерб составил около 68% от $12,45 млн, которые находились в продукте хранилищ Term до атаки. В эту сумму входили почти все Ethereum-депозиты примерно на $8,8 млн.

Term Labs заявила, что необратимо закрыла все Term Meta Vaults и отозвала их DAO-роли. Новые депозиты теперь постоянно заблокированы, при этом вывод средств остается открытым.

Компания также сообщила, что, согласно текущему расследованию, базовый протокол Term и прямые рынки заимствования и кредитования не были затронуты. При этом Term Labs продолжает проверять масштаб инцидента.

Версия Defimon и позиция Yearn

Ончейн-сервис мониторинга Defimon заявил, что атакующий дешево получил большинство в малораспределенном governance-токене и провел предложения, позволившие ему захватить контроль над хранилищами Term.

Term не подтвердил, как именно злоумышленник получил контроль над голосованием и какие функции управления были использованы.

Контракты хранилищ используют инфраструктуру Yearn V3. Yearn заявил, что атака была связана с кастомной governance-оберткой, а этот вектор не применим к стандартным настройкам хранилищ Yearn.

Что дальше

Term сообщил, что координируется с внешними командами безопасности по вопросам возврата активов и устранения последствий атаки. Компания также заявила, что будет изучать варианты покрытия оставшегося дефицита.

Cointelegraph не смог получить комментарий Term Labs. У компании не указан публичный контакт для прессы, а личные сообщения в X были закрыты.

Предыдущий инцидент

Этот случай произошел после ошибки оракула в апреле 2025 года, которая привела примерно к 918 ETH непреднамеренных ликвидаций.

Согласно разбору Term, тогда протокол вернул около 556 ETH, сократил итоговый убыток до 362 ETH и возместил средства пострадавшим пользователям. После этого Term обещал стороннюю проверку критических обновлений и большую прозрачность управления.

Advertisement

Источники

Один основной источник. Как мы проверяем новости

  1. cointelegraph.com