Term Finance pierde 8,5 milioane de dolari după un atac de guvernanță asupra unor vault-uri pe Ethereum
Rezumat al pieței generat de AI
Term Finance a suferit o pierdere estimată de 8,5 milioane de dolari după ce un atacator ar fi acumulat puterea majoritară de guvernanță și a folosit-o pentru a prelua controlul asupra Meta Vaults bazate pe Ethereum, golind ETH și USDC. Deși Term spune că piețele de creditare de bază nu au fost afectate și a închis produsul și a eliminat permisiunile de guvernanță, incidentul evidențiază riscul suprafeței de atac asupra guvernanței în "wrapperele" de vaulturi DeFi, putând afecta negativ încrederea pe termen scurt în strategiile de randament denominate în ETH.
Nivelul impactului
● Mediu
Active afectate
ETH/USDT+0.96%
Perspectivă AI · ETH/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Platforma de împrumuturi pe Ethereum Term Finance a pierdut, potrivit estimărilor, 8,5 milioane de dolari, după ce un atacator ar fi obținut suficientă putere de vot în guvernanță pentru a prelua controlul asupra unor vault-uri de creditare, a relatat CoinDesk.
Cum s-a produs atacul
Atacatorul a retras aproximativ 2.843 ETH, evaluați atunci la circa 6,9 milioane de dolari, și 1,68 milioane USDC, golind în jur de 68% din activele deținute în Meta Vaults ale Term. Conform datelor DefiLlama, înainte de incident vault-urile aveau aproximativ 12,45 milioane de dolari, iar aproape tot etherul depus în produs a fost sustras.
Meta Vaults funcționau deasupra platformei mai ample de lending a Term, pe care compania spune că incidentul nu a afectat-o.
Punctul slab: guvernanța
Elementul atipic ține de modul în care a fost obținut accesul. Serviciul de monitorizare onchain Defimon susține că atacatorul a cumpărat ieftin o majoritate din tokenul de guvernanță al proiectului, slab distribuit, apoi ar fi folosit voturile pentru a trece propuneri care i-au oferit control asupra vault-urilor. Term nu a confirmat cum a fost obținut controlul majoritar și nici ce funcții de guvernanță au fost folosite.
Cazul se află într-o zonă gri: tranzacțiile au fost valide din perspectiva codului protocolului, dar autoritățile ar putea considera acțiunea drept exploit sau însușire neautorizată, nu un act obișnuit de guvernanță.
Răspunsul Term și pașii următori
Term a închis definitiv produsul, a blocat depunerile noi și a eliminat permisiunile de guvernanță care permiteau modificări asupra vault-urilor. Echipa afirmă că piețele sale principale de împrumut și creditare nu au fost afectate, colaborează cu firme externe de securitate pentru recuperarea activelor și va analiza modalități de acoperire a eventualelor pierderi rămase.
Yearn, a cărui infrastructură V3 a stat la baza vault-urilor, a precizat că incidentul a implicat un strat de guvernanță personalizat construit peste tehnologia sa și nu se aplică vault-urilor standard Yearn.
Episodul vine după o eroare de oracol din aprilie 2025, care a declanșat lichidări neintenționate de aproximativ 918 ETH, sume pe care Term le-a recuperat ulterior în mare parte după despăgubirea utilizatorilor afectați.
La puțin peste un an distanță, chiar guvernanța pare să fi devenit punctul vulnerabil: activele controlate prin vot pot valora mult mai mult decât tokenurile necesare pentru a câștiga acel vot. Pentru un cadru general despre cum funcționează strategiile de randament în DeFi, consultați explicația noastră anterioară.