Term Finance потерял 8,5 млн долларов после покупки злоумышленником права голоса
Ключевые выводы
- •По сообщениям от 24 августа 2026 года, Term Finance потерял около 8,5 млн долларов контролируемых протоколом средств после того, как злоумышленник приобрёл достаточно голосов, чтобы принудительно провести вредоносное решение через механизм управления.
- •Атака использовала предусмотренную протоколом систему разрешений управления, а не дефект в коде смарт-контрактов, такой как реентерабельность или манипуляция оракулом.
- •Инцидент перекликается с атакой на Beanstalk Farms в апреле 2022 года, когда злоумышленник при помощи флеш-кредита приобрёл право голоса и провёл враждебное предложение, что привело к потерям около 182 млн долларов.
- •Крупные DeFi-протоколы обычно смягчают риск захвата управления с помощью таймлоков, правил кворума и порогов для предложений, мультиподписей «стражей» и отложенных окон активации; вопрос о том, мог ли таймлок Term Finance перехватить враждебное предложение, остаётся ключевым для кредиторов.
- •Прозрачное раскрытие информации о накоплении голосов злоумышленником, эксплуатированной функции и графике устранения последствий будет важнее для оставшейся ликвидности протокола, чем сама озвученная сумма потерь.

Протокол Term Finance, работающий на Ethereum и управляющий рынками кредитования по фиксированной ставке на фиксированный срок, потерял около 8,5 млн долларов после того, как злоумышленник приобрёл право голоса и использовал его для проведения вредоносного решения через механизм управления. Атака, о которой стало известно 24 августа 2026 года, привела к выводу средств, контролируемых протоколом, а не к использованию ошибки на уровне кода — сам механизм управления стал вектором атаки.
Как разворачивалась атака на Term Finance
Инцидент затронул кредитную инфраструктуру Term Finance на Ethereum; потери оцениваются примерно в 8,5 млн долларов в результате атаки через механизм управления. Причиной стала не уязвимость реентерабельности и не манипуляция оракулом, а приобретение злоумышленником права голоса перед проведением атаки.
Накопив достаточный вес в системе управления, злоумышленник получил возможность влиять на контролируемые ею разрешения протокола, сообщило CoinDesk. В децентрализованных финансах это превращает сам механизм управления в вектор атаки: тот, кто контролирует голосование, в принципе может добраться до всего, к чему это голосование имеет доступ.
Почему атаки через механизм управления повышают риски протокола
Захват управления принципиально отличается от ошибки в смарт-контракте. Эксплойт кода использует непреднамеренный дефект в логике контракта; атака через управление применяет предусмотренную протоколом систему разрешений строго по назначению — после того как злоумышленник набирает достаточно голосов, чтобы направлять её в своих интересах.
Собственная документация Term Finance описывает слой управления как механизм, администрирующий параметры протокола и привилегированные функции, — см. документацию проекта по управлению. Когда право голоса можно купить на открытом рынке, а привилегированные операции отданы на решение простого голосования, риск концентрации превращается в риск платёжеспособности.
Протоколы обычно смягчают этот риск с помощью таймлоков между принятием голосования и его исполнением, требований кворума и порогов для предложений, мультиподписных «стражей» с правом вето или приостановки, а также отложенных окон активации, дающих сообществу время на реакцию. Такие меры защиты стали стандартной практикой среди крупных DeFi-протоколов после более ранних инцидентов, связанных с управлением. Самый известный из них — Beanstalk Farms, потерявший около 182 млн долларов в апреле 2022 года, когда злоумышленник при помощи флеш-кредита — необеспеченного кредита, взятого и возвращённого в рамках одной транзакции, — приобрёл право голоса и провёл враждебное предложение, которое исполнилось мгновенно, без какой-либо задержки. Контракты типа Governor, как у Compound и Uniswap, предусматривают примерно двухдневный интервал между принятием голосования и исполнением в блокчейне — именно для того, чтобы открыть окно для перехвата. Ключевой вопрос для кредиторов — входил ли в систему защиты Term Finance таймлок достаточной длительности, позволивший бы перехватить враждебное предложение до перемещения средств.
За чем теперь следят пользователи и протокол
Для кредиторов и вкладчиков первоочередной вопрос — масштаб воздействия: какие хранилища или рынки были затронуты, сохраняют ли открытые позиции платёжеспособность и приостановит ли протокол привилегированные функции на время расследования и информирования о дальнейших шагах. Публичные обновления Term Finance публикуются в официальном канале проекта на X.
Вероятный набор ответных мер повторяет действия при других инцидентах, связанных с управлением: приостановка затронутых контрактов, ужесточение порогов для предложений или увеличение длительности таймлоков и повторный аудит того, к каким функциям имеет доступ управление. Эти шаги стали привычной схемой действий для DeFi-команд при реагировании на инциденты безопасности — так же поступали и другие проекты, включая The Sandbox, сообщивший о локализации атаки на мост. Восстановление может выйти и за рамки исправлений: Beanstalk в итоге возобновил работу после раунда финансирования, организованного сообществом, что стало одним из прецедентов восстановления протокола после сбоя в системе управления.
Прозрачность после инцидента — именно тот фактор, который в данной ситуации сильнее всего влияет на доверие к протоколу. Чёткое раскрытие информации о том, как накапливались голоса злоумышленника, какая именно функция была эксплуатирована и каков график устранения последствий, будет важнее для сохранения оставшейся ликвидности, чем сама озвученная сумма потерь.