Term Finance потеряла $8,5 млн из-за атаки через управление хранилищами в сети Ethereum
Сводка рынка от ИИ
Term Finance понесла оценочные убытки в размере 8,5 млн долларов после того, как злоумышленник, предположительно, получил большинство голосов в управлении и использовал это, чтобы захватить контроль над Meta Vaults на базе Ethereum, выведя ETH и USDC. Хотя Term заявляет, что основные кредитные рынки не пострадали, и остановила продукт и удалила разрешения управления, инцидент подчеркивает риск поверхности атаки на управление в DeFi-обертках для хранилищ, что потенциально может оказать давление на краткосрочную уверенность в доходных стратегиях, номинированных в ETH.
Степень влияния
● Средний
Затронутые активы
ETH/USDT+0.96%
Инсайт ИИ · ETH/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Кредитная DeFi-платформа Term Finance лишилась, по оценке, $8,5 млн после инцидента, при котором злоумышленник, предположительно, получил достаточную долю голосов в управлении и взял под контроль часть кредитных хранилищ на Ethereum, сообщило CoinDesk.
По данным ончейн-аналитики, было выведено около 2 843 ETH (примерно $6,9 млн на момент событий) и 1,68 млн USDC. В результате из Meta Vaults было выведено порядка 68% активов. Согласно DefiLlama, до атаки в этих хранилищах находилось около $12,45 млн; почти весь внесенный в продукт эфир оказался похищен.
Meta Vaults работали поверх основной платформы Term. Компания заявила, что базовые рынки заимствований и кредитования инцидент не затронул.
Особенность случая — способ получения доступа. Сервис мониторинга Defimon сообщил, что атакующий недорого скупил контрольный пакет слабо распределенного governance-токена проекта и, используя полученную силу голосования, предположительно провел предложения, которые предоставили ему управление хранилищами. Term не подтвердила, каким образом была получена поддержка большинства и какие именно функции управления использовались.
Ситуация находится в правовой "серой зоне": операции соответствовали коду протокола, но регуляторы могут квалифицировать действия как эксплуатацию уязвимости или присвоение, а не как обычное голосование.
Term объявила о бессрочном закрытии продукта, блокировала новые депозиты и отключила governance-разрешения, позволявшие менять параметры хранилищ. Команда заявила, что работает с внешними компаниями по кибербезопасности над возвратом активов и рассматривает способы компенсации оставшихся потерь.
Yearn, инфраструктура V3 которого использовалась в основе этих хранилищ, уточнила, что инцидент связан с кастомным слоем управления, добавленным поверх ее технологии, и не затрагивает стандартные хранилища Yearn.
Эпизод произошел после ошибки оракула в апреле 2025 года, которая привела к непреднамеренным ликвидациям примерно на 918 ETH; позже Term в основном восстановила ситуацию, возместив средства пострадавшим пользователям.
Случай вновь подчеркнул, что слабым звеном в DeFi может стать управление: активы, контролируемые голосованием, способны стоить значительно дороже токенов, необходимых для победы в таком голосовании.