Term Finance закрывает Meta Vaults после атаки с ущербом около $8,5 млн

ETH
USDC
Атака на управлениеTerm FinanceMeta Vaultsвывод средствэксплойтDAO
1 час назадИсточник: crypto.news
Term Finance закрывает Meta Vaults после атаки с ущербом около $8,5 млн

Term Finance навсегда закрыла свои Meta Vaults и лишила их полномочий управления DAO после того, как злоумышленник вывел примерно 8,5 миллиона долларов в ETH и стейблкоинах.

Сводка

  • Term Finance навсегда заблокировала новые депозиты, оставив возможность вывода средств.
  • PeckShield оценил, что злоумышленник вывел 2 843 ETH и 1,68 миллиона USDC.
  • Yearn заявил, что эксплойт был направлен на пользовательскую обертку управления Term, а не на стандартные хранилища Yearn V3.
  • Term Labs не подтвердила выплаты вкладчикам, суммы возмещения или сроки компенсации.

Term Finance навсегда блокирует депозиты в Meta Vaults

Term Labs сообщила в обновлении от 23 августа, что закрыла все Term Meta Vaults и отозвала роли управления DAO, связанные с продуктами. Это действие необратимо и предотвращает внесение новых депозитов, хотя существующие вкладчики могут продолжать выводить средства.

«Все Term Meta Vaults были закрыты, а роли управления DAO отозваны», — заявила команда разработчиков.

Term Labs не раскрыла, сколько средств осталось в хранилищах или какую сумму может вывести каждый вкладчик. Вместо этого команда заявила, что «изучит пути» для покрытия любых пробелов, оставив окончательную сумму возмещения и обработку любого дефицита нерешенными.

Закрытие последовало за первоначальным подтверждением Term Labs того, что эксплойт управления затронул ее хранилища. Как сообщал crypto.news 23 августа, в первом заявлении не были указаны скомпрометированные контракты, статус приостановки или предполагаемый убыток, поскольку расследование все еще продолжалось.

В то время Term Labs заявила:

«Мы знаем об эксплойте управления, затрагивающем хранилища Term. Мы сообщим более подробную информацию после дальнейшего расследования».

Последнее уведомление определяет операционный статус Meta Vaults, но оставляет финансовую отчетность неполной. Term Labs не опубликовала разбивку по каждому хранилищу, окончательный технический отчет или подтвержденную сумму недостающих активов клиентов.

PeckShield отслеживает переводы ETH и стейблкоинов

Фирма по безопасности блокчейна PeckShield оценила убыток примерно в 8,5 миллиона долларов после отслеживания около 2 843 ETH и 1,68 миллиона USDC из затронутых хранилищ. ETH стоил около 6,87 миллиона долларов на момент совершения транзакций.

По данным фирмы по безопасности, злоумышленник обменял 1,68 миллиона USDC на примерно такую же сумму DAI после вывода из протокола. PeckShield также проследил первоначальное финансирование кошелька атакующего до 2 ETH, полученных через Tornado Cash, хотя перевод не раскрывает, кто контролировал кошелек.

Записи Etherscan, указанные в отчетах об атаке, показывают, что одна транзакция отправила 2 841,74 обернутого ETH на адрес с пометкой «Term Finance Exploiter 1». Отдельный перевод переместил 1,68 миллиона USDC на адрес, идентифицированный обозревателем как «Term Finance Exploiter 2».

Метки Etherscan помогают пользователям отслеживать адреса, связанные с зарегистрированными инцидентами, но они не идентифицируют лицо или организацию, стоящую за аккаунтом. Term Labs публично не назвала подозреваемого и не сообщила, связали ли следователи кошельки с биржевым аккаунтом, имеющим проверенную информацию о клиентах.

Последующий анализ атаки показал, что злоумышленник потратил около 951 доллара, чтобы получить достаточное количество токенов управления для контроля над четырьмя хранилищами стратегии USDC и примерно 91% Ethereum Meta Vault. Согласно отчету, продукт Term Vault содержал около 12,45 миллиона долларов средств вкладчиков до атаки, что оценивает потери почти в 68% от депонированной стоимости.

В отчете говорится, что транзакции не зависели от обычной ошибки в коде смарт-контракта. Вместо этого злоумышленник использовал авторизованный процесс управления протокола после получения достаточной силы голоса для подачи и одобрения предложений, которые направляли хранилища на перемещение средств.

Term Labs еще не подтвердила покупку за 951 доллар, заявленные проценты голосования или расчетную долю потерянных активов хранилища. Полный отчет зависит от технического расследования команды и сверки каждого затронутого контракта.

Yearn заявляет, что его стандартные хранилища V3 не были затронуты

Yearn заявил в своем ответе, что затронутые контракты Term были основаны на архитектуре Yearn V3, но злоумышленник использовал обертку управления, разработанную специально для продуктов Term Vault.

«Хотя их контракты построены на архитектуре Yearn V3, эксплойт произошел через пользовательскую обертку управления вокруг хранилищ», — сказал Yearn, добавив, что тот же путь атаки не применим к стандартным конфигурациям хранилищ Yearn.

Согласно Yearn, средства, хранящиеся в его обычных хранилищах, не пострадали. В заявлении отделялась добавленная система управления Term от основных контрактов хранилищ Yearn V3, которые позволяют сторонним разработчикам создавать настраиваемые продукты на основе базовой архитектуры.

Term Labs также заявила, что текущее расследование не выявило влияния на базовый протокол Term или его прямые рынки кредитования. Его Meta Vaults работали как отдельный слой продукта, который распределял депонированные активы через управляемые стратегии, в то время как основной протокол предлагал кредитование и заимствование с фиксированной ставкой через ончейн-аукционы.

Внешние специалисты по безопасности помогают в устранении последствий и восстановлении активов, согласно команде разработчиков. Term Labs не назвала фирмы, не описала предпринимаемые шаги и не установила дату отчета после инцидента.

Атаки на управление привели к ужесточению контроля DAO

Term Finance — не первый протокол в 2026 году, потерявший контроль над активами через одобренное действие управления. В июле злоумышленник использовал купленную силу голоса, чтобы провести предложение, которое перевело около 20 миллионов долларов в BONK из казны BonkDAO.

После этой атаки ENS DAO активировал совет безопасности из восьми членов с ограниченными полномочиями отменять вредоносные предложения. Для отклонения поставленной в очередь транзакции требуется пять подписей, при этом совет не может переводить активы казны или переписывать предложения.

Еще одна попытка атаки на управление была остановлена до перемещения средств. Binance сообщила 18 августа, что ее команда безопасности обнаружила вредоносное предложение, угрожающее примерно 1,2 миллиона долларов, принадлежащих неназванной DAO. Биржа связалась с проектом менее чем за 48 часов до исполнения, и предложение было отклонено без зарегистрированных потерь.

Для пользователей из США позиция Комиссии по ценным бумагам и биржам в отношении децентрализованных организаций зависит от фактов и экономической структуры каждого соглашения. В своем отчете о DAO за 2017 год SEC заключила, что токены DAO, рассмотренные в этом деле, являются ценными бумагами, и заявила, что организации, использующие распределенные реестры для привлечения капитала, должны соблюдать применимые федеральные законы о ценных бумагах.

Отчет SEC не касался Term Finance, и ни один регулирующий орган США публично не объявил о расследовании атаки на Meta Vault. Сообщаемый след финансирования Tornado Cash от PeckShield также не устанавливает, что украденные активы попали в Соединенные Штаты или прошли через контролируемый США сервис.

В августе 2025 года федеральное жюри признало сооснователя Tornado Cash Романа Сторма виновным в сговоре с целью ведения незарегистрированного бизнеса по переводу денежных средств. Прокуратура США по Южному округу Нью-Йорка заявила, что сервис перевел более 1 миллиарда долларов преступных доходов.