Term Finance втратила $8,5 млн через атаку на управління сховищами в мережі Ethereum
Ринкове зведення ШІ
Term Finance зазнав(ла) орієнтовних збитків у $8.5M після того, як зловмисник нібито зібрав більшість у керуванні та використав це, щоб захопити контроль над Meta Vaults на базі Ethereum, вивівши ETH та USDC. Хоча Term заявляє, що основні кредитні ринки не постраждали, та вимкнув(ла) продукт і прибрав(ла) дозволи керування, інцидент підкреслює ризик поверхні атак на керування у DeFi-обгортках сховищ, що потенційно може тиснути на короткострокову довіру до стратегій дохідності, номінованих в ETH.
Рівень впливу
● Середній
Активи, яких стосується
ETH/USDT+0.96%
Інсайт ШІ · ETH/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
DeFi-платформа кредитування в мережі Ethereum Term Finance, за оцінками, втратила $8,5 млн після інциденту, під час якого зловмисник, ймовірно, отримав достатню кількість голосів у системі управління, щоб узяти під контроль частину кредитних сховищ проєкту, повідомляє CoinDesk.
За даними розслідування, із продукту вивели близько 2 843 ETH (приблизно $6,9 млн на той момент) та 1,68 млн USDC. Це відповідає приблизно 68% активів, що зберігалися в Meta Vaults Term. Перед атакою обсяг коштів у цих сховищах становив близько $12,45 млн, свідчать дані DefiLlama. Майже весь ETH, розміщений у продукті, було виведено.
Meta Vaults працювали як надбудова над ширшою кредитною платформою Term. Компанія заявила, що основні ринки запозичень і кредитування інцидент не зачепив.
Ключова особливість випадку — спосіб отримання доступу. Сервіс ончейн-моніторингу Defimon повідомив, що атакувальник нібито дешево зібрав контрольний пакет малоліквідного governance-токена проєкту, а потім використав ці голоси для ухвалення пропозицій, які надали йому контроль над сховищами. Term не підтвердила, як саме було отримано більшість і які саме функції управління були задіяні.
Ситуація залишається у "сірій зоні": транзакції відповідали коду протоколу, але регулятори можуть трактувати дії як експлойт або привласнення, а не як звичайне голосування.
У відповідь Term остаточно закрила продукт, заблокувала нові депозити та прибрала governance-дозволи, які давали змогу змінювати параметри сховищ. Команда заявила, що працює із зовнішніми компаніями з кібербезпеки над поверненням активів і розгляне варіанти компенсації можливих залишкових збитків.
Yearn, на інфраструктурі V3 якої базувалися ці сховища, зазначила, що інцидент був пов'язаний із кастомним шаром управління, доданим поверх її технології, і не стосується стандартних сховищ Yearn.
Епізод стався після помилки оракула у квітні 2025 року, яка спричинила приблизно 918 ETH небажаних ліквідацій; згодом Term значною мірою відновила кошти після відшкодування постраждалим користувачам. Тепер слабкою ланкою виявилося саме управління: активи, контроль над якими визначається голосуванням, можуть коштувати значно дорожче, ніж токени, потрібні для перемоги в цьому голосуванні.
Для довідки про те, як працюють DeFi-стратегії прибутковості, дивіться наш попередній матеріал-експлейнер.