Term Labs traci 8,5 mln USD w wyniku exploita w mechanizmie zarządzania, a skarbce Ethereum zostają opróżnione
Najważniejsze informacje
- •CertiK i PeckShield wykryły atak 23 sierpnia, a Term Labs potwierdziło, że exploit w mechanizmie zarządzania dotknął jego skarbców.
- •Szacowana strata wynosi około 8,5 mln USD, a adres atakującego ma około 2 843 ETH i 1,6 mln DAI.
- •Term Finance to oparty na Ethereum protokół pożyczek o stałej stopie, prowadzony przez Term Labs, wykorzystujący skarbce do zarządzania płynnością i strategiami pożyczkowymi.
- •Incydent nasilił obawy, że projekt zarządzania może być częścią powierzchni ataku protokołu DeFi, a nie tylko jego kod.
- •Term Labs zapowiedziało podanie większej liczby szczegółów po dalszym dochodzeniu i nadal ustala zakres ekspozycji.

Term Labs poniosło szacowaną stratę 8,5 mln USD po tym, jak atakujący wykorzystał mechanizmy zarządzania wpływające na jego skarbce Ethereum. Firmy analityki bezpieczeństwa CertiK i PeckShield wykryły tę aktywność 23 sierpnia, a Term Labs potwierdziło, że wykorzystano lukę w zarządzaniu. Trwa dalsze dochodzenie.
Konto hakera zawiera około 2 843 ETH i 1,6 mln DAI, które wydają się stanowić większość skradzionych aktywów. Według bieżących wycen rynkowych wartość ETH znajdującego się w skarbcach Ethereum wynosi około 7,1 mln USD. W odróżnieniu od typowej luki w smart kontrakcie dostępne informacje sugerują, że atakujący uzyskał kontrolę za pośrednictwem mechanizmów zarządzania, a następnie wykorzystał ten dostęp do przejęcia skarbców.
Term Finance to oparty na Ethereum protokół pożyczek o stałej stopie procentowej, prowadzony przez Term Labs. Protokół wykorzystuje infrastrukturę skarbców do zarządzania płynnością i strategiami pożyczkowymi. Zgodnie z niedawnym wpisem Term Finance ma wiele ról zarządczych i mechanizmów kontroli ryzyka, w tym zarządzanie skarbcami, w ramach którego dostawcy płynności mają wpływ na ważne decyzje protokołu.
#CertiKInsight 🚨 @term_labs was targeted in a governance attack resulting in the loss of ~$8.5M. 2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 Stay vigilant! — CertiK Alert (@CertiKAlert) August 23, 2026
#CertiKInsight 🚨 @term_labs was targeted in a governance attack resulting in the loss of ~$8.5M. 2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 Stay vigilant!
Ryzyka związane z zarządzaniem wywierają presję na skarbce Ethereum
Atak po raz kolejny podkreślił ryzyka, jakie struktury zarządzania mogą stwarzać w protokołach DeFi. Jeśli atakujący zdobędzie wystarczającą władzę głosu, aby zatwierdzać określone działania lub modyfikacje, aktywa ze skarbców mogą zostać przekierowane z Ethereum Vaults. W przypadku protokołów opartych na kontroli posiadaczy tokenów lub dostawców płynności oznacza to, że projekt zarządzania staje się częścią powierzchni ataku, a nie tylko sam kod.
Term Labs potwierdziło incydent we wpisie na X, pisząc:
We are aware of a governance exploit impacting Term vaults. We will share more details once it has been further investigated. — Term Labs (@term_labs) August 23, 2026
We are aware of a governance exploit impacting Term vaults. We will share more details once it has been further investigated.
Moment zdarzenia ma znaczenie, ponieważ Term Finance niedawno wprowadziło Term V2, opisując je jako nową architekturę dla rynków DeFi o stałej stopie. Protokół wcześniej ujawnił również osobny incydent o wartości 1,5 mln USD w 2025 roku związany z błędną aktualizacją feedu cenowego, który — jak podał — został naprawiony. Najnowsze naruszenie ponownie kieruje uwagę na zabezpieczenia operacyjne i na to, jak szybko zespoły mogą ograniczać skutki incydentów opartych na zarządzaniu po ich wykryciu.
Niedawne ataki na mechanizmy zarządzania zwiększają obawy dotyczące bezpieczeństwa DeFi
Term Labs nie jest jedynym protokołem, który padł ofiarą ataku opartego na zarządzaniu. W lipcu BonkDAO straciło około 20 mln USD po tym, jak atakujący zgromadził wystarczającą liczbę tokenów BONK, aby spełnić wymaganie quorum i przeforsować propozycję transferu aktywów skarbcowych. Według doniesień atakujący wydał około 4,4 mln USD, aby uzyskać władzę głosu, pokazując, jak niska frekwencja może osłabiać tokenowe mechanizmy zarządzania.
Inny incydent z 2026 roku dotyczący protokołu TOP również uwidocznił ryzyka systemów zarządzania bez skutecznych opóźnień wykonania. W tamtym przypadku atakujący uzyskali większość głosów i szybko wykonali złośliwą propozycję, pozostawiając społeczności niewiele czasu na reakcję. Te incydenty podkreślają znaczenie timelocków, konstrukcji quorum, kontroli awaryjnych, monitoringu oraz ograniczeń dotyczących działań zarządczych związanych ze środkami skarbowymi.
W przypadku Term Labs najpilniejszym zadaniem jest ustalenie, w jaki sposób uzyskano władzę głosu, które skarbce zostały dotknięte oraz czy dodatkowe aktywa nadal są narażone. Istniejąca dokumentacja opisuje monitorowanie funkcji objętych kontrolą dostępu i procedury reagowania na incydenty, w tym działania ograniczające skutki i procesy odzyskiwania. Dochodzenie ma ustalić, czy przed wznowieniem dotkniętych operacji konieczne są zmiany parametrów zarządzania lub modyfikacje implementacyjne.
Also Read | AVAX Price Signals Bullish Breakout to $8.50 as Institutional Adoption Soars