НовостиКриптовалютыTerm Finance потеряла 8,5 млн долларов после захвата атакующим контроля над управлением хранилищами

Term Finance потеряла 8,5 млн долларов после захвата атакующим контроля над управлением хранилищами

Автор: Coincentral·

Ключевые выводы

  • Атакующий вывел 2 843 ETH и примерно 1,68 млн долларов в стейблкоинах, что составляет около 68% от примерно 12,45 млн долларов, находившихся в пострадавшем продукте Meta Vault.
  • По имеющимся данным, атакующий приобрёл токены управления TERM за 2 ETH, отслеживаемых до Tornado Cash, получив голосующую мощность, достаточную для проведения вредоносных предложений, контролировавших вывод средств из хранилищ.
  • Term Labs навсегда остановила депозиты в Meta Vault и отозвала роли управления DAO, сохранив возможность вывода средств, пока расследование продолжается совместно с внешними командами безопасности.
  • Yearn заявила, что эксплойт был связан с пользовательской обёрткой управления, созданной Term Finance, и что тот же путь атаки не применим к стандартным развёртываниям хранилищ Yearn.
  • Инцидент произошёл после ошибки оракула в Term в апреле 2025 года, вызвавшей непреднамеренные ликвидации примерно на 918 ETH; итоговый убыток составил 362 ETH после частичного восстановления и компенсаций пользователям.
Term Finance потеряла 8,5 млн долларов после захвата атакующим контроля над управлением хранилищами

Децентрализованный кредитный протокол Term Finance потерял около 8,5 млн долларов после того, как атакующий получил контроль над управлением, связанным с его стратегическими хранилищами. Как сообщила компания, атака на Term Finance затронула продукт Meta Vault, тогда как рынки займов и кредитования продолжали функционировать.

По имеющимся данным, атакующий вывел из пострадавших хранилищ 2 843 ETH и около 1,68 млн долларов в стейблкоинах, предварительно получив, предположительно, большинство прав управления и проведя вредоносные предложения для авторизации вывода средств. По данным DefiLlama, до атаки продукт хранилищ насчитывал около 12,45 млн долларов, то есть заявленные потери составили примерно 68% его активов. До того как атакующий вывел большую часть депозитов, хранилища также содержали почти 8,8 млн долларов в Ether.

Компании по кибербезопасности PeckShield и CertiK отслеживали активы атакующего по мере развития инцидента. PeckShield сообщила о 2 843 Ether на сумму 6,87 млн долларов и 1,68 млн USDC, а также отметила, что атакующий обменял USDC на 1,68 млн DAI (PeckShieldAlert в X).

Атака на Term Finance направлена на управление хранилищами

23 августа 2026 года Term Labs подтвердила, что эксплойт системы управления затронул Term Vaults. Компания сообщила, что атака была сосредоточена на уровне хранилищ, построенном поверх протокола кредитования по фиксированной ставке, и что в ходе проверки ущерб основным кредитным рынкам выявлен не был.

Ончейн-монитор Defimon сообщил, что атакующий приобрёл контрольную долю слабо распределённого токена управления. По сообщениям, атакующий использовал 2 ETH, отслеживаемых до Tornado Cash — криптомиксера, попавшего под санкции Министерства финансов США в 2022 году из-за обвинений в отмывании денег и регулярно фигурирующего в следах средств прошлых эксплойтов, — для приобретения токенов TERM, а полученная таким образом голосующая мощность позволила провести вредоносные предложения. Как сообщается, эти предложения дали атакующему контроль над выводом средств из стратегических хранилищ.

Скупка большинства голосов по слабо распределённому токену управления — повторяющийся сценарий сбоя в DeFi, а не что-то новое. В апреле 2022 года кредитный протокол Beanstalk потерял около 182 млн долларов после того, как атакующий с помощью флеш-кредита накопил достаточно токенов управления для проведения предложения, опустошившего его резервы. Заявленная механика атаки на Term значительно меньше по масштабу, но следует той же схеме: скромный капитал конвертируется в решающую голосующую мощность.

Сообщается, что этот метод позволил обойти семидневный таймлок и процесс вето LP за счёт пользовательской логики управления, однако Term Labs этот путь не подтвердила. Таймлоки и подобные задержки — стандартные механизмы защиты управления в DeFi, призванные дать пользователям время отреагировать и вывести средства до вступления одобренных изменений в силу; если обход подтвердится, у вкладчиков не было такого окна для выхода.

Yearn разъясняет свою роль

Пострадавшие хранилища используют инфраструктуру Yearn V3. Yearn — один из наиболее давно работающих протоколов доходных хранилищ в DeFi — заявила, что атака была связана с пользовательской обёрткой управления, применявшейся Term Finance, и добавила, что тот же путь атаки не применим к стандартным развёртываниям хранилищ Yearn.

Term Labs навсегда закрывает депозиты Meta Vault

После подтверждения инцидента Term Labs навсегда остановила приём новых депозитов во все Meta Vault и отозвала связанные с хранилищами роли управления DAO. Компания охарактеризовала эту остановку как необратимую, отметив, что она навсегда исключает дальнейшие депозиты. Вывод средств остаётся доступным для пользователей, пока продолжается проверка.

Update: All Term Meta Vaults were shut down and dao governance roles have been revoked. This shutdown is irreversible and permanently prevents further deposits. Withdrawals are open.

Today's incident involved Term Vault governance. Based on our investigation so far, the…

— Term Labs (@term_labs) August 23, 2026

Проверка восстановления продолжается после предыдущего инцидента с оракулом

Term Labs сообщила, что работает с внешними командами безопасности над восстановлением и устранением последствий. Компания порекомендовала пользователям временно отозвать одобрения контрактов и полагаться только на официальные обновления, пока продолжается расследование.

Эти потери дополняют серию крупных криптоэксплойтов: по данным компаний блокчейн-аналитики, в 2024 году с криптоплатформ было украдено более 2 млрд долларов, а кража примерно 1,5 млрд долларов с биржи Bybit в феврале 2025 года остаётся крупнейшей в истории.

Инцидент произошёл после ошибки оракула в апреле 2025 года, вызвавшей непреднамеренные ликвидации примерно на 918 ETH. Впоследствии Term восстановила около 556 ETH, зафиксировала итоговый убыток в 362 ETH и компенсировала его пострадавшим пользователям. Для вкладчиков хранилищ открытыми остаются вопросы: удастся ли отследить и вернуть часть выведенных ETH и стейблкоинов, подтвердит ли проверка первоначальный вывод о том, что основные кредитные рынки не пострадали, и что заменит отозванные роли DAO в тех операциях хранилищ, которые продолжатся.

Источник: CoinCentral