Exploit de guvernanță la Term Finance: 8,5 milioane de dolari retrași din seifuri pe Ethereum
Rezumat al pieței generat de AI
Exploatarea de guvernanță raportată de Term Finance, de aproximativ 8,5 milioane de dolari, a drenat ETH, USDC și DAI din seifuri bazate pe Ethereum, ștergând aproximativ 68% din lichiditatea seifurilor și amplificând daunele reputaționale după un incident anterior de pierdere legat de oracol. Deși Yearn a declarat că infrastructura standard a seifurilor V3 nu a fost afectată, evenimentul subliniază riscul persistent la nivelul guvernanței în wrapper-ele DeFi și ar putea înăspri apetitul pentru risc pe termen scurt pentru strategiile de creditare/seifuri pe Ethereum și lichiditatea asociată.
Nivelul impactului
● Mediu
Active afectate
ETH/USDT+1.46%
Perspectivă AI · ETH/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Term Finance, protocol de creditare pe Ethereum, a fost lovit de un atac care a vizat mecanismele sale personalizate de guvernanță pentru seifuri, soldat cu pierderi estimate la aproximativ 8,5 milioane de dolari. Atacatorii au retras active în ETH, USDC și DAI din seifurile Term, iar echipa Term Labs a anunțat pe X că a demarat o investigație internă.
Deși Term a confirmat incidentul de guvernanță, nu a precizat valoarea pierderilor și nici ce Strategy Vaults au înregistrat retrageri neautorizate. Firma de securitate PeckShield a estimat că au fost sustrase 2.843 ETH (circa 6,9 milioane de dolari) și 1,68 milioane USDC, USDC fiind ulterior schimbat în aproximativ 1,68 milioane DAI. CertiK a evaluat pierderea totală la aproape 8,5 milioane de dolari, pe baza unei analize separate a tranzacțiilor on-chain. PeckShield a indicat că fondurile au fost urmărite către adresa "e vlojiz", care ar fi primit inițial 2 ETH din Tornado Cash.
Atacul a vizat "wrapper"-ul de guvernanță customizat al Term, nu infrastructura standard Yearn. Strategy Vaults ale Term urmează standardul ERC4626 și folosesc infrastructură construită pe arhitectura Yearn V3. Yearn a transmis pe X că această metodă nu afectează seifurile operate în configurațiile sale standard.
Modelul de guvernanță al Term separă autoritatea operațională de supravegherea deponenților prin roluri distincte: un manager gestionează licitațiile, iar un governor controlează parametrii de risc, funcțiile de urgență și setările de protocol. Furnizorii de lichiditate participă ca membri ai DAO și pot bloca tranzacții de guvernanță în perioada unui timelock de șapte zile. Term nu a explicat ce rol a fost compromis și de ce protecțiile de timelock și veto nu au funcționat.
Înainte de exploit, produsul de seifuri al Term deținea aproximativ 12,45 milioane de dolari pe rețelele suportate, potrivit datelor DefiLlama. Din acest total, circa 8,8 milioane de dolari erau în seifuri implementate pe blockchain-ul Ethereum. Pierderea raportată ar echivala cu aproape 68% din valoarea totală blocată (TVL) a produsului de seifuri la nivel multi-chain.
Incidentul amplifică presiunea asupra Term, după o pierdere separată de 1,6 milioane de dolari în aprilie 2025, cauzată de un oracle configurat incorect care a declanșat lichidări eronate. Protocolul a recuperat peste 1 milion de dolari și a anunțat că va folosi resurse din trezorerie pentru a acoperi restul.
Atacurile asupra guvernanței rămân un risc recurent în DeFi, prin manipularea mecanismelor de vot sau obținerea de privilegii administrative. Ancheta Term trebuie să clarifice modul în care atacatorul a obținut acces la guvernanță și a ocolit mecanismele concepute pentru protecția deponenților.