Term Finance zamyka Meta Vaults po ataku szacowanym na 8,5 mln USD

ETH
USDC
Atak na zarządzanieTerm FinanceMeta Vaultswypłatywykorzystanie lukiDAO
1 godzinę temuŹródło: crypto.news
Term Finance zamyka Meta Vaults po ataku szacowanym na 8,5 mln USD

Term Finance trwale zamknęło swoje Meta Vaults i usunęło ich uprawnienia zarządzania DAO po tym, jak atakujący wyprowadził szacunkowo 8,5 miliona dolarów w ETH i stablecoinach.

Podsumowanie

  • Term Finance trwale zablokowało nowe depozyty, jednocześnie pozostawiając wypłaty dostępnymi.
  • PeckShield oszacował, że atakujący wyprowadził 2 843 ETH i 1,68 miliona USDC.
  • Yearn stwierdził, że exploit dotyczył niestandardowego wrappera zarządzania Term, a nie standardowych skarbców Yearn V3.
  • Term Labs nie potwierdziło spłat dla deponentów, kwot odzyskanych ani harmonogramu rekompensat.

Term Finance trwale blokuje depozyty w Meta Vaults

Term Labs poinformowało w aktualizacji z 23 sierpnia, że zamknęło wszystkie Term Meta Vaults i cofnęło role zarządzania DAO związane z tymi produktami. Ta decyzja jest nieodwracalna i uniemożliwia użytkownikom dokonywanie nowych depozytów, chociaż obecni deponenci mogą nadal składać wnioski o wypłatę.

„Wszystkie Term Meta Vaults zostały zamknięte, a role zarządzania DAO zostały cofnięte” – powiedział zespół deweloperski.

Term Labs nie ujawniło, ile środków pozostało w skarbcach ani ile każdy deponent może wypłacić. Zamiast tego zespół oświadczył, że będzie „badać ścieżki” w celu pokrycia ewentualnych braków, pozostawiając ostateczną kwotę odzyskaną i sposób postępowania z niedoborem nierozstrzygnięte.

Zamknięcie nastąpiło po wstępnym potwierdzeniu przez Term Labs, że exploit w zarządzaniu wpłynął na ich skarbce. Jak poinformował crypto.news 23 sierpnia, pierwsze oświadczenie nie wskazywało naruszonych kontraktów, statusu wstrzymania ani szacunkowej straty, ponieważ dochodzenie wciąż trwało.

W tamtym czasie Term Labs oświadczyło:

„Jesteśmy świadomi exploita w zarządzaniu, który wpływa na skarbce Term. Podzielimy się dalszymi szczegółami po przeprowadzeniu dalszego dochodzenia.”

Najnowsze zawiadomienie rozstrzyga status operacyjny Meta Vaults, ale pozostawia niekompletne rozliczenia finansowe. Term Labs nie opublikowało szczegółowego zestawienia poszczególnych skarbców, końcowego raportu technicznego ani potwierdzonej kwoty brakujących aktywów klientów.

PeckShield śledzi transfery ETH i stablecoinów

Firma zajmująca się bezpieczeństwem blockchain PeckShield oszacowała stratę na około 8,5 miliona dolarów po prześledzeniu około 2 843 ETH i 1,68 miliona USDC z dotkniętych skarbców. ETH było warte około 6,87 miliona dolarów w momencie przeprowadzania transakcji.

Według firmy bezpieczeństwa atakujący wymienił 1,68 miliona USDC na około tę samą kwotę DAI po wyprowadzeniu ich z protokołu. PeckShield prześledził również początkowe finansowanie portfela atakującego do 2 ETH otrzymanych przez Tornado Cash, chociaż transfer nie ujawnia, kto kontrolował portfel.

Zapisy Etherscan cytowane w raportach dotyczących ataku pokazują, że jedna transakcja wysłała 2 841,74 opakowanego ETH na adres oznaczony jako „Term Finance Exploiter 1”. Osobny transfer przeniósł 1,68 mln USDC na adres zidentyfikowany przez eksploratora jako „Term Finance Exploiter 2”.

Etykiety Etherscan pomagają użytkownikom śledzić adresy powiązane z zgłoszonymi incydentami, ale nie identyfikują osoby ani organizacji stojącej za kontem. Term Labs nie podał publicznie nazwiska podejrzanego ani nie powiedział, czy śledczy powiązali portfele z kontem giełdowym z zweryfikowanymi danymi klientów.

Późniejsza analiza ataku wykazała, że atakujący wydał około 951 dolarów, aby uzyskać wystarczającą liczbę tokenów zarządzania do kontrolowania czterech skarbców strategii USDC i około 91% Ethereum Meta Vault. Według raportu, produkt skarbcowy Term posiadał przed atakiem około 12,45 mln dolarów środków deponentów, co oznacza, że szacunkowa strata wyniosła prawie 68% zdeponowanej wartości.

Raport stwierdził, że transakcje nie zależały od konwencjonalnego błędu w kodzie inteligentnych kontraktów. Atakujący zamiast tego wykorzystał autoryzowany proces zarządzania protokołu po uzyskaniu wystarczającej siły głosu, aby przedłożyć i zatwierdzić propozycje, które nakazywały skarbcom przeniesienie środków.

Term Labs nie potwierdził jeszcze zakupu za 951 dolarów, zgłoszonych procentów głosów ani szacunkowego udziału utraconych aktywów skarbcowych. Pełne rozliczenie pozostaje zależne od technicznego dochodzenia zespołu i uzgodnienia każdego dotkniętego kontraktu.

Yearn twierdzi, że jego standardowe skarbce V3 nie były narażone

Yearn powiedział w swojej odpowiedzi, że dotknięte kontrakty Term były oparte na architekturze Yearn V3, ale atakujący użył niestandardowego wrappera zarządzania opracowanego specjalnie dla produktów skarbcowych Term.

„Chociaż ich kontrakty są zbudowane na architekturze Yearn V3, exploit nastąpił poprzez niestandardowy wrapper zarządzania wokół skarbców” – powiedział Yearn, dodając, że ta sama ścieżka ataku nie dotyczy standardowych konfiguracji skarbców Yearn.

Według Yearn, środki przechowywane w jego regularnych skarbcach nie zostały naruszone. Oświadczenie oddzieliło dodany system zarządzania Term od głównych kontraktów skarbcowych Yearn V3, które pozwalają zewnętrznym deweloperom budować niestandardowe produkty wokół podstawowej architektury.

Term Labs również stwierdził, że jego obecne dochodzenie nie wykazało wpływu na podstawowy protokół Term ani jego bezpośrednie rynki pożyczkowe. Meta Vaults działały jako oddzielna warstwa produktu, która alokowała zdeponowane aktywa poprzez zarządzane strategie, podczas gdy główny protokół oferował pożyczki i pożyczki o stałym oprocentowaniu poprzez aukcje on-chain.

Zewnętrzni specjaliści ds. bezpieczeństwa pomagają w naprawie i odzyskiwaniu aktywów, zgodnie z zespołem deweloperskim. Term Labs nie podał nazw firm, nie opisał podejmowanych kroków ani nie ustalił daty raportu po incydencie.

Ataki na zarządzanie skłoniły do zaostrzenia kontroli DAO

Term Finance nie jest pierwszym protokołem w 2026 roku, który stracił kontrolę nad aktywami poprzez zatwierdzone działanie zarządcze. W lipcu atakujący wykorzystał zakupioną siłę głosu, aby przeforsować propozycję, która przeniosła około 20 milionów dolarów w BONK ze skarbca BonkDAO.

Po tym ataku ENS DAO aktywował radę bezpieczeństwa z ośmioma członkami i ograniczonymi uprawnieniami do anulowania złośliwych propozycji. Pięć podpisów jest wymaganych do zawetowania zakolejkowanej transakcji, podczas gdy rada nie może przenosić aktywów skarbcowych ani przepisywać propozycji.

Inna próba ataku na zarządzanie została zatrzymana przed przeniesieniem środków. Binance poinformowało 18 sierpnia, że jego zespół ds. bezpieczeństwa wykrył złośliwą propozycję zagrażającą około 1,2 miliona dolarów przechowywanych przez nienazwane DAO. Giełda skontaktowała się z projektem na mniej niż 48 godzin przed wykonaniem, a propozycja została odrzucona bez zgłoszonej straty.

Dla użytkowników w USA stanowisko Komisji Papierów Wartościowych i Giełd w sprawie zdecentralizowanych organizacji zależy od faktów i struktury ekonomicznej każdego porozumienia. W swoim raporcie DAO z 2017 r. SEC stwierdziła, że tokeny DAO zbadane w tej sprawie były papierami wartościowymi i powiedziała, że organizacje wykorzystujące rozproszone rejestry do pozyskiwania kapitału muszą przestrzegać obowiązujących federalnych przepisów dotyczących papierów wartościowych.

Raport SEC nie dotyczył Term Finance i żaden amerykański regulator nie ogłosił publicznie dochodzenia w sprawie ataku na Meta Vault. Zgłoszony przez PeckShield ślad finansowania Tornado Cash również nie ustala, że skradzione aktywa trafiły do Stanów Zjednoczonych lub przeszły przez usługę kontrolowaną przez USA.

W sierpniu 2025 r. federalna ława przysięgłych skazała współzałożyciela Tornado Cash Romana Storma za spisek mający na celu prowadzenie nielegalnej działalności polegającej na przekazywaniu pieniędzy. Prokuratura Stanów Zjednoczonych dla Południowego Dystryktu Nowego Jorku poinformowała, że usługa ta przekazała ponad miliard dolarów pochodzących z przestępstw.