Term Finance закриває Meta Vaults після атаки на $8,5 млн

ETH
USDC
Governance AttackTerm FinanceMeta VaultsвиведенняЕксплойтDAO
1 годину томуДжерело: crypto.news
Term Finance закриває Meta Vaults після атаки на $8,5 млн

Term Finance назавжди закрила свої Meta Vaults та позбавила їх повноважень DAO-управління після того, як атакуючий вивів приблизно 8,5 мільйона доларів в ETH та стейблкоїнах.

Підсумок

  • Term Finance назавжди заблокувала нові депозити, залишивши виведення доступним.
  • PeckShield оцінив, що атакуючий вивів 2 843 ETH та 1,68 мільйона USDC.
  • Yearn заявив, що експлойт був спрямований на власну обгортку управління Term, а не на стандартні V3-сховища Yearn.
  • Term Labs не підтвердила виплати вкладникам, суми відшкодування або графік компенсацій.

Term Finance назавжди блокує депозити в Meta Vaults

Term Labs повідомила в оновленні від 23 серпня, що закрила всі Term Meta Vaults та скасувала ролі DAO-управління, пов'язані з цими продуктами. Ця дія є незворотною та запобігає новим депозитам, хоча існуючі вкладники можуть продовжувати подавати заявки на виведення коштів.

«Усі Term Meta Vaults були закриті, а ролі DAO-управління скасовані», — заявила команда розробників.

Term Labs не розкрила, скільки коштів залишилося в сховищах або скільки кожен вкладник може вивести. Натомість команда заявила, що «дослідить шляхи» для покриття будь-яких прогалин, залишивши остаточну суму відшкодування та обробку будь-якого дефіциту невизначеними.

Закриття відбулося після першого підтвердження Term Labs про те, що експлойт управління вплинув на її сховища. Як повідомляв crypto.news 23 серпня, у першій заяві не було ідентифіковано скомпрометовані контракти, статус призупинення або оцінені збитки, оскільки розслідування ще тривало.

На той час Term Labs заявила:

«Ми знаємо про експлойт управління, який впливає на сховища Term. Ми поділимося більш детальною інформацією після подальшого розслідування».

Останнє повідомлення визначає операційний статус Meta Vaults, але залишає фінансовий облік неповним. Term Labs не опублікувала детальний звіт по кожному сховищу, остаточний технічний звіт або підтверджену суму відсутніх активів клієнтів.

PeckShield відстежує перекази ETH та стейблкоїнів

Компанія з блокчейн-безпеки PeckShield оцінила збитки приблизно в 8,5 мільйона доларів після відстеження близько 2 843 ETH та 1,68 мільйона USDC з уражених сховищ. ETH коштував приблизно 6,87 мільйона доларів на момент здійснення транзакцій.

За даними компанії з безпеки, атакуючий обміняв 1,68 мільйона USDC на приблизно таку ж суму DAI після виведення з протоколу. PeckShield також простежив початкове фінансування гаманця атакуючого до 2 ETH, отриманих через Tornado Cash, хоча переказ не розкриває, хто контролював гаманець.

Записи Etherscan, на які посилаються у звітах про атаку, показують, що одна транзакція надіслала 2 841,74 обгорнутого ETH на адресу з позначкою «Term Finance Exploiter 1». Окремий переказ перемістив 1,68 мільйона USDC на адресу, яку провідник ідентифікував як «Term Finance Exploiter 2».

Позначки Etherscan допомагають користувачам відстежувати адреси, пов'язані з повідомленими інцидентами, але вони не ідентифікують особу чи організацію, що стоїть за акаунтом. Term Labs публічно не назвала підозрюваного і не повідомила, чи пов'язали слідчі ці гаманці з біржовим акаунтом із перевіреною інформацією про клієнта.

Подальший аналіз атаки показав, що зловмисник витратив близько 951 долара, щоб отримати достатньо токенів управління для контролю над чотирма стратегічними сховищами USDC та приблизно 91% Ethereum Meta Vault. Згідно зі звітом, продукт Term's vault зберігав близько 12,45 мільйона доларів коштів вкладників до атаки, що робить оцінені втрати майже 68% від депозитної вартості.

У звіті зазначено, що транзакції не залежали від звичайної помилки в коді смарт-контракту. Натомість зловмисник використав авторизований процес управління протоколу після отримання достатньої кількості голосів для подання та затвердження пропозицій, які спрямовували сховища на переказ коштів.

Term Labs ще не підтвердила покупку за 951 долар, повідомлені відсотки голосів або оцінену частку втрачених активів сховища. Повний звіт залежить від технічного розслідування команди та звірки кожного постраждалого контракту.

Yearn заявляє, що її стандартні V3-сховища не були під загрозою

Yearn заявив у своїй відповіді, що постраждалі контракти Term базувалися на архітектурі Yearn V3, але зловмисник використав обгортку управління, розроблену спеціально для продуктів Term's vault.

«Хоча їхні контракти побудовані на архітектурі Yearn V3, експлойт стався через спеціальну обгортку управління навколо сховищ», — сказав Yearn, додавши, що той самий шлях атаки не застосовується до стандартних конфігурацій Yearn.

За словами Yearn, кошти, що зберігаються в його звичайних сховищах, не постраждали. У заяві відокремлено додану систему управління Term від основних контрактів сховища Yearn V3, які дозволяють зовнішнім розробникам створювати індивідуальні продукти на основі базової архітектури.

Term Labs також заявила, що її поточне розслідування не виявило впливу на основний протокол Term або його прямі ринки кредитування. Її Meta Vaults працювали як окремий продуктовий рівень, який розподіляв депозитні активи через керовані стратегії, тоді як основний протокол пропонував кредитування та запозичення з фіксованою ставкою через ончейн-аукціони.

Зовнішні спеціалісти з безпеки допомагають у відновленні та поверненні активів, повідомила команда розробників. Term Labs не назвала фірми, не описала кроки, що вживаються, і не встановила дату звіту після інциденту.

Атаки на управління спричинили посилення контролю DAO

Term Finance — не перший протокол у 2026 році, який втратив контроль над активами через схвалену дію управління. У липні зловмисник використав куплену силу голосу, щоб прийняти пропозицію, яка переказала близько 20 мільйонів доларів у BONK із скарбниці BonkDAO.

Після цієї атаки ENS DAO активував раду безпеки з восьми членів та обмеженими повноваженнями скасовувати шкідливі пропозиції. Для вето на поставлену в чергу транзакцію потрібні п'ять підписів, тоді як рада не може переказувати активи скарбниці або переписувати пропозиції.

Ще одну спробу атаки на управління було зупинено до переказу коштів. Binance повідомила 18 серпня, що її команда безпеки виявила шкідливу пропозицію, яка загрожувала приблизно 1,2 мільйона доларів, що зберігалися в неназваному DAO. Біржа зв'язалася з проєктом менш ніж за 48 годин до виконання, і пропозицію було відхилено без повідомлених втрат.

Для користувачів із США позиція Комісії з цінних паперів і бірж щодо децентралізованих організацій залежить від фактів та економічної структури кожної угоди. У своєму звіті про DAO за 2017 рік SEC дійшла висновку, що токени DAO, розглянуті в цій справі, є цінними паперами, і заявила, що організації, які використовують розподілені реєстри для залучення капіталу, повинні дотримуватися відповідних федеральних законів про цінні папери.

Звіт SEC не стосувався Term Finance, і жоден регулятор США публічно не оголосив про розслідування атаки на Meta Vault. Повідомлений PeckShield слід фінансування через Tornado Cash також не встановлює, що вкрадені активи потрапили до Сполучених Штатів або пройшли через контрольований США сервіс.

У серпні 2025 року федеральне журі засудило співзасновника Tornado Cash Романа Сторма за змову з метою ведення неліцензованого бізнесу з переказу грошей. Прокуратура США Південного округу Нью-Йорка заявила, що сервіс переказав понад 1 мільярд доларів злочинних доходів.