Term Finance потеряла $8,5 млн после атаки: голоса в управлении купили примерно за 2 ETH
Сводка рынка от ИИ
Захват управления Term Finance на сумму $8.5M подчеркивает сохраняющуюся хрупкость дизайна управления в DeFi: злоумышленник, как утверждается, потратил ~2 ETH, чтобы получить подавляющее большинство голосов и перенаправить активы из хранилищ на базе Yearn V3, а затем обменял USDC на DAI, чтобы снизить риск заморозки. След финансирования через Tornado Cash и консолидация в одном кошельке усиливают опасения по поводу отмывания. Инцидент может оказать давление на склонность к риску в Ethereum DeFi и возобновить фокус на таймлоках и защитных механизмах против накопления голосов.
Степень влияния
● Средний
Затронутые активы
ETH/USDT+2.12%
Инсайт ИИ · ETH/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Злоумышленнику хватило примерно 2 ETH, чтобы вывести из Term Finance активы на $8,5 млн. Атака произошла 23 августа: нападавший скупил достаточно голосов в системе управления и получил возможность распоряжаться средствами сразу нескольких стратегических хранилищ (strategy vaults) на платформе кредитования с фиксированной ставкой. В результате были выведены около 2,843 ETH (примерно $6,87 млн) и 1,68 млн USDC.
По данным расследователей, стартовый капитал для операции поступил через Tornado Cash — находящийся под санкциями миксер в сети Ethereum. Все похищенные средства затем были сведены на один кошелёк.
Как сработала схема
Атакующий получил 100% контроля голосов в четырёх из пяти USDC-хранилищ Term Finance и около 91% — в Ethereum Meta Vault. После захвата супербольшинства голосов он смог перенаправлять активы из хранилищ на любые адреса.
Затронутые хранилища построены на инфраструктуре Yearn V3 и используют кастомный контур управления, разработанный Term Labs — командой, стоящей за Term Finance. Компании по безопасности PeckShield и CertiK подтвердили инцидент и отметили, что удар пришёлся по механике голосования, а не по уязвимости в базовом смарт-контрактном коде.
USDC, выведенный в ходе атаки, позже конвертировали в DAI — распространённый шаг после взломов, усложняющий отслеживание и заморозку активов. В отличие от USDC, DAI нельзя внести в блэклист централизованным эмитентом вроде Circle.
Второй серьёзный инцидент за чуть больше чем год
Для Term Finance это не первая крупная потеря. В мае 2025 года протокол лишился примерно $1,5 млн из-за ошибки оракула во время обновления системы. Тогда средства в итоге удалось вернуть.
Term Labs признала факт взлома и сообщила о продолжающемся расследовании. Подробностей о возможном возврате средств или плане восстановления команда пока не раскрыла.
Проблема управления, которую DeFi продолжает недооценивать
Случай Term Finance — наглядная иллюстрация того, что происходит, когда власть голосов стоит слишком дёшево или слишком концентрирована. Возможность потратить около 2 ETH и получить контроль над хранилищами с миллионами долларов указывает на резкий перекос между ценой влияния в управлении и стоимостью активов, которыми это влияние позволяет распоряжаться.
Похожая история случилась с Beanstalk в 2022 году: злоумышленник использовал флэш-кредит, провёл вредоносное предложение через голосование и вывел около $182 млн. Механика была иной, но уязвимость та же: если нужный объём голосов можно собрать дёшево, управление превращается из защитного механизма в вектор атаки.
Судя по всему, собственный слой управления Term Finance не имел достаточных предохранителей, чтобы быстрое наращивание голосов не приводило к немедленному контролю над средствами. К числу распространённых мер, повышающих стоимость подобных атак, относятся таймлоки на исполнение решений, требования к кворуму, ограничения на делегирование голосов и возможность мультисиг-контроля над операциями хранилищ.