Term Finance pierde 8,5 milioane de dolari după ce un atacator cumpără voturi de guvernanță cu 2 ETH

Rezumat al pieței generat de AI
Preluarea guvernanței Term Finance în valoare de 8,5 milioane USD evidențiază fragilitatea continuă a proiectării guvernanței DeFi: un atacator ar fi cheltuit ~2 ETH pentru a obține supermajorități de vot și a redirecționa active din seifuri bazate pe Yearn V3, apoi a schimbat USDC în DAI pentru a reduce riscul de înghețare. Urma de finanțare prin Tornado Cash și consolidarea într-un singur portofel întăresc preocupările privind spălarea banilor. Incidentul ar putea pune presiune pe apetitul pentru risc în DeFi pe Ethereum și ar putea reînnoi atenția asupra timelock-urilor și a barierelor de protecție împotriva acumulării de voturi.
Nivelul impactului
● Mediu
Active afectate
ETH/USDT+2.14%
Perspectivă AI · ETH/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Un atacator ar fi cheltuit aproximativ 2 ETH pentru a pune mâna pe 8,5 milioane de dolari de pe Term Finance. Pe 23 august, acesta a cumpărat suficientă putere de vot pentru a prelua controlul asupra mai multor "strategy vaults" din platforma de creditare cu dobândă fixă Term Finance, apoi a golit circa 2.843 ETH (aproximativ 6,87 milioane de dolari) și 1,68 milioane USDC. Fondurile inițiale ale operațiunii au provenit din Tornado Cash, mixerul Ethereum aflat sub sancțiuni. Sumele sustrase au fost consolidate într-un singur portofel. Cum a fost posibil atacul Atacatorul a obținut 100% control al votului în patru din cele cinci seifuri de strategie USDC ale Term Finance și aproximativ 91% în Ethereum Meta Vault. După ce a ajuns la o supermajoritate, a putut redirecționa activele din seifuri către adrese la alegere. Seifurile afectate rulează pe infrastructura Yearn V3, cu un cadru de guvernanță personalizat dezvoltat de Term Labs, echipa din spatele Term Finance. PeckShield și CertiK au confirmat exploitul și au indicat că ținta a fost mecanismul de vot, nu o vulnerabilitate în codul contractelor inteligente de bază. Partea în USDC a fondurilor furate a fost convertită ulterior în DAI, o etapă frecventă după exploituri, menită să îngreuneze urmărirea și înghețarea activelor. Spre deosebire de USDC, DAI nu poate fi trecut pe listă neagră de un emitent centralizat precum Circle. Al doilea incident major în puțin peste un an Nu este primul episod cu pierderi importante pentru Term Finance. În mai 2025, protocolul a înregistrat o pierdere de aproximativ 1,5 milioane de dolari din cauza unei erori de oracle în timpul unui upgrade de sistem. Atunci, fondurile au fost recuperate. Term Labs a confirmat incidentul și a anunțat că desfășoară o investigație. Echipa nu a oferit încă detalii despre o eventuală recuperare a fondurilor sau despre măsuri de remediere. Problema de guvernanță pe care DeFi o ignoră Exploitul de la Term Finance arată riscul unei guvernanțe în care puterea de vot este prea ieftină sau prea concentrată. Faptul că un atacator a cheltuit 2 ETH pentru a controla seifuri cu active de ordinul milioanelor sugerează o discrepanță majoră între costul influenței de guvernanță și valoarea activelor pe care acea influență le poate mișca. Un caz comparabil a fost Beanstalk, în 2022, când un atacator a folosit un flash loan pentru a trece o propunere malițioasă, drenând aproximativ 182 de milioane de dolari. Detaliile tehnice diferă, dar vulnerabilitatea este aceeași: când voturile pot fi acumulate ieftin, guvernanța devine o suprafață de atac, nu un mecanism de protecție. În cazul Term Finance, stratul de guvernanță personalizat pare să fi avut prea puține bariere pentru a împiedica acumularea rapidă de putere de vot să se transforme imediat în control asupra fondurilor. Măsuri precum votul cu timelock, cerințe de cvorum, limite la delegarea votului și mecanisme multisig care pot suprascrie operațiunile seifurilor sunt mitigări uzuale ce pot ridica semnificativ costul unor astfel de atacuri.