Ethereum-кредитная платформа Term Finance потеряла $8,5 млн в результате атаки на управление
Ключевые выводы
- •По данным сообщения, злоумышленник купил достаточно governance-токенов Term Finance, чтобы получить контроль над Meta Vaults.
- •Были выведены около 2 843 ETH и 1,68 млн USDC, что составляет примерно 68% активов хранилищ.
- •Term Finance заявила, что ее более широкие рынки кредитования и заимствования не пострадали от инцидента.
- •Компания навсегда закрыла продукт vault, заблокировала новые депозиты и отозвала права управления, использованные в атаке.
- •Yearn заявила, что эксплойт затронул пользовательский уровень управления Term и не повлиял на стандартные vaults Yearn.

Ethereum-кредитная платформа Term Finance потеряла, по оценке, $8,5 млн после того, как злоумышленник, по-видимому, получил достаточную право голоса в управлении, чтобы взять контроль над ее Meta Vaults. Term Finance сосредоточена на кредитовании и заимствовании на Ethereum с фиксированной ставкой и фиксированным сроком, а ставки формируются через аукционные рынки, а не по модели переменной ставки, распространенной в DeFi.
Злоумышленник вывел примерно 2 843 ETH — на тот момент это было примерно $6,9 млн — вместе с 1,68 млн USDC, опустошив около 68% активов хранилищ. ETH является нативным активом сети Ethereum, а USDC — широко используемым стейблкоином, привязанным к доллару США.
В отличие от многих атак в DeFi, инцидент не был вызван обычной уязвимостью смарт-контракта. Вместо этого была использована слабость в механизме управления. По сообщениям, злоумышленник купил большую часть редко распределенного governance-токена протокола и затем использовал это право голоса, чтобы одобрить предложения, предоставившие контроль над хранилищами.
Term заявила, что ее более широкие рынки кредитования и заимствования не пострадали из-за инцидента. Компания навсегда закрыла продукт vault, заблокировала новые депозиты и отозвала права управления, которые позволяли вносить изменения в хранилища. Term также работает с внешними командами по безопасности над восстановлением активов и возможной компенсацией потерь, при этом размер любой компенсации пока не определен.
Meta Vaults были построены на инфраструктуре Yearn V3, однако Yearn заявила, что эксплойт затронул пользовательский уровень управления Term и не повлиял на стандартные vaults Yearn. Yearn Finance — давно существующий DeFi-протокол, известный своими vault-продуктами для агрегации доходности.
Инцидент подчеркивает растущий риск в децентрализованных финансах: когда стоимость покупки контроля над управлением ниже стоимости активов, которыми это управление распоряжается, сами механизмы голосования могут стать вектором атаки. Подобный сценарий уже имел прецедент — в апреле 2022 года DeFi-протокол Beanstalk потерял примерно $180 млн после того, как злоумышленник использовал flash loan, чтобы накопить право голоса и провести экстренные предложения. Многие протоколы снижают такой риск с помощью мер защиты, таких как задержки timelock, повышенные пороги для предложений и мультиподписи хранителей, которые замедляют или блокируют резкие изменения в логике управления средствами.
Source: BitcoinKE