Term Finance навсегда закрывает Meta Vaults после эксплойта на $8,5 млн
Ключевые выводы
- •Term Finance навсегда закрыл продуктовую линейку Meta Vaults после эксплойта с оценочным ущербом около 8,5 млн долларов.
- •Протокол объявил о решении на X, подав его как окончательное сворачивание, а не временную приостановку в ожидании исправления.
- •Точная техническая причина остаётся неподтверждённой, однако более ранние публикации связывали потери с эксплойтом на уровне управления, при котором злоумышленник приобрёл право голоса.
- •DeFi-хранилища концентрируют депозиты за общими стратегиями и контрактными слоями, поэтому единственный дефект на уровне стратегии или управления может затронуть весь пул, а не отдельные позиции.
- •В доступных материалах не раскрывались детали о выводе средств, компенсациях или каком-либо голосовании по управлению, связанном со сворачиванием.

Term Finance — протокол, построенный вокруг кредитования с фиксированной ставкой и фиксированным сроком, — навсегда закрыл свои Meta Vaults после эксплойта, ущерб от которого протокол оценивает примерно в 8,5 млн долларов; пострадавшая продуктовая линейка выводится из его состава, а не приостанавливается для последующего перезапуска. Это решение заменяет временную остановку полным сворачиванием продукта-хранилища и знаменует решительный шаг протокола по локализации инцидента.
Что произошло
После обнаружения эксплойта Term Finance приступил к закрытию Meta Vaults, объявив об этом решении в заявлении на X, где закрытие подаётся как окончательное действие, а не временная приостановка. По мере развития инцидента протокол также выступал с комментариями на платформе.
Оценка потерь составляет около 8,5 млн долларов; эта цифра приводится как оценка, а не как подтверждённый и выверенный итог. Имеющиеся данные не раскрывают точную техническую причину инцидента, и в настоящей статье она не утверждается; более ранние материалы связывали инцидент с эксплойтом на уровне управления протокола. Поскольку эксплойт и закрытие — два подтверждённых факта, акцент делается на самой реакции протокола. Дополнительные детали о мерах по устранению последствий, включая возможную сверку расчётов, не вошли в материалы, доступные на момент публикации. Публикации о понесённых потерях отдельно связывали их с приобретением злоумышленником права голоса, что является важным контекстом для понимания происхождения уязвимости.
Почему окончательное закрытие меняет профиль риска
Окончательное закрытие Meta Vaults в операционном плане отличается от приостановки. Для вкладчиков это сигнал, что стратегия хранилища выводится из эксплуатации, а не приостанавливается в ожидании исправления и повторного развёртывания, и продукт перестаёт быть действующей площадкой для размещения капитала. Выбор в пользу закрытия, а не паузы, как правило, отражает оценку, что пострадавшую архитектуру невозможно безопасно перезапустить в текущем виде. Это различие важно для контрагентов, оценивающих остаточные риски применительно именно к линейке Meta Vaults.
Сведения о выводе средств, компенсациях или каком-либо голосовании по управлению, связанном со сворачиванием, в доступном контексте отсутствуют и в настоящей статье не утверждаются.
Что инцидент говорит о безопасности DeFi-хранилищ
Продукты-хранилища концентрируют депозиты пользователей за общей стратегией и общим контрактным слоем, а значит, единственный дефект на уровне стратегии или управления может затронуть весь пул, а не отдельную позицию. Такая концентрация — повторяющийся структурный риск во всех конструкциях DeFi-хранилищ.
Захваты на уровне управления имеют прецеденты. В апреле 2022 года Beanstalk Farms потеряла около 182 млн долларов, когда злоумышленник, используя право голоса, полученное через флэш-кредиты, провёл предложение, опустошившее залоговое обеспечение протокола, а аналитическая blockchain-компания Chainalysis впоследствии зафиксировала более 2 млрд долларов, похищенных в ходе крипто-взломов за 2024 год. Точный механизм инцидента с Term Finance пока не подтверждён, поэтому это сопоставление — указание на закономерность, а не утверждение о причине.
Meta Vaults принадлежат к тому же семейству продуктов, популярность которому помог сформировать Yearn, и команда Yearn публично прокомментировала ситуацию на X по мере развития инцидента. Риски смарт-контрактов и исполнения стратегий остаются основными поверхностями атаки для подобных архитектур.
Более подробный постмортем стал бы стандартным следующим шагом после окончательного закрытия такого рода, однако в доступном контексте он не подтверждён. Для пользователей DeFi вывод сводится к привычному тезису управления рисками: вложения в хранилища несут риски как контрактного, так и управляющего уровня, и именно эти риски призвана ограничить окончательная остановка продукта.