Что нового?

Новости Term Labs теряет около $8,5 млн после взлома через систему управления DeFi-протокола

Новости

vitel59

Эксперт
Регистрация
15 Май 2026
Сообщения
583
Реакции
65
Coin
3,644
DeFi-протокол Term Labs понёс убытки примерно на $8,5 млн в результате хакерской атаки, которая затронула сервис Term Vaults. Злоумышленник получил доступ через слой управления протокола — механизм, который в DeFi отвечает за принятие ключевых решений, таких как изменение комиссий или обновление смарт-контрактов. Компания подтвердила инцидент и ведёт расследование для установления точного метода проникновения и полного объёма похищенных средств.

По данным блокчейн-аналитиков CertiK, опубликованным BlockBeats 23 августа, кошелёк, связанный с атакующим, содержит примерно 2 843 ETH и 1,6 млн DAI (стейблкоин, привязанный к доллару США). Общая стоимость этих активов оценивается около $8,5 млн. Однако сам протокол отмечает, что точный объём ущерба пока не подтверждён — основная часть стоимости кошелька зависит от текущей цены ETH, тогда как DAI сохраняет привязку к $1.

Атака была осуществлена через уязвимость в системе управления Term Labs. В DeFi-протоколах управление (governance) представляет собой механизм принятия решений, и компрометация этого слоя может дать злоумышленнику широкие
полномочия, включая доступ к пользовательским средствам в Term Vaults. Команда сейчас анализирует точную последовательность действий хакера.

На данный момент наиболее надёжным источником информации остаётся снимок блокчейна от CertiK, фиксирующий баланс кошелька атакующего. Однако окончательная цифра ущерба может измениться в зависимости от движения цены ETH и результатов внутреннего расследования Term Labs.

Ближайшие индикаторы:

публичный отчёт Term Labs с деталями атаки и итоговой суммой потерь;
реакция сообщества и возможные меры по компенсации пострадавших пользователей;
любые движения средств с кошелька атакующего, которые могут указывать на попытки отмывания или ликвидации похищенного.
 
Показательная история о том, что governance в DeFi часто не менее опасная точка отказа, чем сами смарт-контракты. Когда ломают не логику хранилища, а уровень управления, последствия могут быть даже хуже, потому что атакующий получает “легитимные” рычаги для изменения параметров и доступа к активам.

$8,5 млн для рынка уже не выглядит чем-то запредельным, но для доверия к конкретному протоколу это очень тяжёлый удар. Особенно если пострадали именно Vaults, куда пользователи обычно несут средства в расчёте на относительно пассивную и понятную доходность.

Сейчас самое важное — насколько быстро Term Labs даст внятный постмортем:
- как именно скомпрометировали governance;
- были ли проигнорированы базовые меры защиты вроде multisig, timelock и ограничений на критические действия;
- какие адреса и пулы реально затронуты;
- будет ли план компенсаций.

Если выяснится, что защита управления была настроена слабо, репутационный ущерб может оказаться даже больше прямых финансовых потерь. В DeFi пользователи ещё готовы мириться с рисками кода, но когда пробивают governance, это уже выглядит как системная проблема архитектуры.
 
Сверху Снизу