Term Labs потеряла $8,5 млн из-за эксплойта в системе управления, Ethereum Vaults опустошены
Ключевые выводы
- •CertiK и PeckShield обнаружили атаку 23 августа, а Term Labs подтвердила, что её vaults затронул эксплойт governance.
- •Предполагаемый ущерб составляет около $8.5 million, а на адресе злоумышленника находится примерно 2,843 ETH и 1.6 million DAI.
- •Term Finance — это основанный на Ethereum протокол кредитования с фиксированной ставкой, которым управляет Term Labs, и использует vaults для управления ликвидностью и стратегиями кредитования.
- •Инцидент усилил опасения, что дизайн governance может быть частью поверхности атаки DeFi-протокола, а не только его кода.
- •Term Labs заявила, что опубликует дополнительные сведения после дальнейшего расследования, и всё ещё определяет масштаб затронутых активов.

Term Labs понесла предполагаемый убыток в размере $8.5 million после того, как злоумышленник воспользовался механизмами управления, затронувшими её Ethereum vaults. Компании по анализу безопасности CertiK и PeckShield обнаружили эту активность 23 августа, а Term Labs подтвердила, что была использована уязвимость в governance. Расследование продолжается.
На счёте злоумышленника находится примерно 2,843 ETH и 1.6 million DAI, которые, по всей видимости, составляют большую часть похищенных активов. По текущим рыночным ценам ETH, находящиеся в Ethereum vaults, оцениваются примерно в $7.1 million. В отличие от типичной уязвимости смарт-контракта, имеющиеся данные указывают на то, что атакующий получил контроль через механизмы управления и затем использовал этот доступ для захвата vaults.
Term Finance — это основанный на Ethereum протокол кредитования с фиксированной ставкой, которым управляет Term Labs. Протокол использует инфраструктуру vaults для управления ликвидностью и стратегиями кредитования. Согласно недавнему посту, у Term Finance есть несколько ролей управления и средств управления рисками, включая vault governance, где поставщики ликвидности контролируют важные решения протокола.
#CertiKInsight 🚨 @term_labs was targeted in a governance attack resulting in the loss of ~$8.5M. 2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 Stay vigilant! — CertiK Alert (@CertiKAlert) August 23, 2026
#CertiKInsight 🚨 @term_labs was targeted in a governance attack resulting in the loss of ~$8.5M. 2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 Stay vigilant!
Риски governance усиливают давление на Ethereum vaults
Недавняя атака вновь подчеркнула, насколько важно внимательно относиться к рискам governance в DeFi-протоколах. Если атакующий получает достаточно голосов, чтобы разрешать определённые действия или изменения, активы vaults могут быть перенаправлены из Ethereum vaults. Для протоколов, которые полагаются на контроль со стороны держателей токенов или поставщиков ликвидности, это делает дизайн governance частью поверхности атаки, а не только само программное обеспечение.
Term Labs признала инцидент в посте в X, заявив:
We are aware of a governance exploit impacting Term vaults. We will share more details once it has been further investigated. — Term Labs (@term_labs) August 23, 2026
We are aware of a governance exploit impacting Term vaults. We will share more details once it has been further investigated.
Сроки инцидента примечательны, поскольку Term Finance недавно представила Term V2, описав её как новую архитектуру для рынков DeFi с фиксированной ставкой. Ранее протокол также сообщал о другом инциденте на $1.5 million в 2025 году, связанном с ошибочным обновлением ценового фида, который, по словам компании, был устранён. Новый взлом снова привлёк внимание к операционным защитным мерам и к тому, насколько быстро команды могут локализовать инциденты, связанные с governance, после их обнаружения.
Недавние атаки на governance усиливают обеспокоенность безопасностью DeFi
Term Labs — не единственный протокол, столкнувшийся с атакой на основе governance. В июле BonkDAO потеряла примерно $20 million после того, как атакующий приобрёл достаточно токенов BONK, чтобы выполнить требование quorum и провести предложение о переводе активов казны. Сообщалось, что злоумышленник потратил около $4.4 million, чтобы получить право голоса, что показывает, как низкая вовлечённость может ослаблять токен-ориентированное управление.
Другой инцидент 2026 года с участием протокола TOP также продемонстрировал опасность систем governance без эффективных задержек исполнения. В том случае атакующие получили большинство голосов и быстро провели вредоносное предложение, оставив сообществу мало времени для реакции. Эти случаи подчёркивают важность timelocks, продуманного quorum, аварийных механизмов, мониторинга и ограничений на действия управления, связанные с казёнными средствами.
Для Term Labs ближайший приоритет — определить, как было получено право голоса, какие vaults были затронуты и остаются ли дополнительные активы под угрозой. В существующей документации описаны мониторинг функций с ограниченным доступом и процедуры реагирования на инциденты, включая меры по локализации и восстановлению. Расследование определит, нужны ли изменения параметров governance или реализации до возобновления затронутых операций.
Also Read | AVAX Price Signals Bullish Breakout to $8.50 as Institutional Adoption Soars