Term Finance — DeFi‑протокол кредитування на базі Ethereum (ETH) — втратив близько $8,5 млн після того, як зловмисник 23 серпня використав прогалини в системі управління для встановлення контролю над активами у сховищах (vaults).
Ключові факти:
- Зловмисник вивів активи на орієнтовну суму $8,5 млн, зокрема 2 843 ETH та близько $1,68 млн у стейблкоїнах, за даними фахівців з блокчейн‑безпеки.
- Мішенню стали саме механізми управління, а не класична вразливість у смарт‑контракті.
- За даними Blockaid, у першому півріччі 2026 року мережа Ethereum очолила список за обсягом втрат унаслідок атак — близько $332 млн.
Як відбулася експлуатація Term Finance
Term Labs заявила: «Ми знаємо про екплойт у системі управління, що зачіпає сховища Term», і пообіцяла оприлюднити більше деталей після завершення розслідування. За оцінками PeckShield, атакувальник вивів із протоколу 2 843 ETH приблизно на $6,87 млн і 1,68 млн USD Coin (USDC).
За даними PeckShield, USDC були обміняні на приблизно 1,68 млн Dai (DAI), а гаманець, з якого стартувала операція, отримав 2 ETH через Tornado Cash. Походження коштів не дозволяє однозначно ідентифікувати атакувальника.
Звітність щодо інциденту свідчить, що зловмисник накопичив достатній обсяг governance‑прав, аби проштовхнути пропозиції, які надали йому контроль над цільовими сховищами. Атака спиралася на внутрішні правила протоколу управління, а не на злам коду смарт‑контрактів, тож критичною виявилася низька участь у голосуваннях і концентрація голосів у вузького кола учасників.
Читайте також: Кольори iPhone 18 Pro злиті в мережу — Cosmic Orange можуть прибрати
Ризики безпеки в мережі Ethereum
Blockaid зафіксувала 212 інцидентів ончейн‑безпеки та $1,1 млрд сукупних втрат у першому півріччі 2026 року, з яких на Ethereum припало близько $332 млн. У звіті зазначається, що ключовими джерелами збитків стали вразливості в логіці застосунків і протоколів.
Governance‑атаки створюють інший тип загрози: зловмисні дії можуть виконуватися через формально дозволені канали управління, без прямого злому коду контракту.
Це висуває на перший план заходи на кшталт обмеження концентрації голосів, ретельного аналізу пропозицій та затримок між ухваленням і виконанням рішень — як доповнення до аудитів смарт‑контрактів.
Term Finance вже стикався з технічним збоєм 26 квітня 2025 року, коли через помилку в розрядах оракула було спровоковано небажані ліквідації на близько 918 ETH. Протоколу вдалося повернути приблизно 556 ETH, остаточні втрати склали 362 ETH, або близько $650 тис., і команда пообіцяла повністю компенсувати збитки постраждалим користувачам.
Далі по темі: Bitcoin та золото як хедж проти боргової кризи США, застерігає Рей Даліо





