Эксплойт в системе управления разрушил инфраструктуру хранилищ Term Labs 23 августа 2026 года, выкачав примерно 8,5 млн долларов в Ethereum и стейблкоинах из протокола DeFi-кредитования. Эксплойт управления Term Labs не был связан с поломанным смарт-контрактом или ошибкой в коде — он был связан с атакующим, который тихо выкупил достаточный объем голосующей мощности, чтобы просто приказать хранилищам передать ему их средства, и они подчинились.
Summary
Ключевые выводы
- Term Labs подтвердила 23 августа 2026 года, что в результате эксплойта управления из ее хранилищ было выведено около 8,5 млн долларов.
- Атакующие извлекли примерно 2 843 ETH (около 6,87 млн долларов) и 1,68 млн USDC, которые позже были обменены примерно на 1,6 млн DAI.
- По данным PeckShield, исходное финансирование атакующего было отслежено до всего лишь 2 ETH, полученных через Tornado Cash.
- Эксплойт затронул Term Vaults, построенные на инфраструктуре Yearn v3, а не основную архитектуру кредитования под репо Term Finance.
- И PeckShield, и CertiK отследили украденные средства до кошелька, начинающегося с 0xD5183, и Term Labs пока не опубликовала технический постмортем.
Эксплойт управления Term Labs выводит 8,5 млн долларов из стратегических хранилищ
Суть истории проста: кто-то накопил достаточно голосов в управлении, чтобы захватить контроль над системой хранилищ Term Finance и направить выплаты на свой адрес. Term Labs, разработчик основанного на Ethereum протокола кредитования с фиксированной ставкой, признала инцидент через свои официальные каналы и заявила, что вопрос остается предметом активного расследования. На момент подготовки материала компания не опубликовала технический постмортем.
Особенность этого случая в том, где произошел взлом. Эксплойт был нацелен на Term Vaults, которые построены на контрактах Yearn v3 и взаимодействуют с внешними DeFi-протоколами, а не на основную структуру кредитования под репо Term Finance. Эта репо-архитектура использует выделенные коллатеральные локеры, предназначенные для изоляции рисков заемщиков и кредиторов от единого смешанного пула — дизайн, специально нацеленный на снижение рисков общих пулов. Слой хранилищ, напротив, работает на механизме голосования, управляемом через governance, и именно этот механизм атакующий научился обходить.
Как атакующий захватил контроль над голосованием
Согласно сообщениям, подтвержденным CryptoBriefing, атакующий получил 100% контроль голосов над четырьмя хранилищами Term Finance. Имея примерно 91% контроля над Ethereum Meta Vault и пятью стратегическими хранилищами USDC, с таким уровнем сверхбольшинства атакующий просто проголосовал за вывод средств на один адрес. Ни один контракт не был взломан. Ни одна строка аудированного кода не дала сбой. Уязвимость находилась на пересечении дизайна управления, низкой явки голосующих и недостаточных ограничений на то, кто может накапливать полномочия по принятию решений в отношении операций хранилищ.
Это различие важно для всех, кто в более широком плане отслеживает риски управления в DeFi. Эксплойт управления злоупотребляет уровнем принятия решений, на который децентрализованные протоколы опираются для управления казначействами и стратегиями хранилищ — он не требует взлома правил консенсуса Ethereum или эксплуатации бага в самом USDC. Доступные на данный момент доказательства в этом случае не показали какого-либо компрометации блокчейна Ethereum или протокола USDC напрямую. Term Labs в своей формулировке сосредоточилась на контроле на уровне управления протоколом, а не на базовых сетях или задействованных токенах.
Отслеживание украденных Ethereum и USDC
Компания по безопасности PeckShield оценила, что атакующий вывел примерно 2 843 ETH, стоимостью около 6,87 млн долларов на тот момент, а также 1,68 млн USDC, выведенных из затронутых хранилищ. PeckShield также сообщила, что украденные USDC позже были обменены примерно на 1,6 млн DAI.
Независимый мониторинг CertiK показал аналогичную сумму потерь — около 8,5 млн долларов — и идентифицировал кошелек атакующего как адрес, начинающийся с 0xD5183d8BfC65a50863C62aF2538198A8288FFc13. Отслеживание CertiK показало, что на этом адресе позже находились 2 843 ETH и примерно 1,6 млн DAI — последовательность, которая хорошо согласуется с описанием PeckShield обмена USDC на DAI после вывода средств.
Term Labs подтверждает эксплойт, пока компании по безопасности ведут расследование
Term Labs подтвердила факт эксплойта, но пока воздерживается от уточнения, какая именно функция управления, путь через контракты или последовательность разрешений были использованы атакующим для накопления голосующей мощности. И PeckShield, и CertiK независимо отслеживали масштаб и движение средств, предоставляя следователям несколько проверяемых точек данных даже при отсутствии полного технического разбора со стороны самого протокола.
Возможно, наиболее поразительная деталь касается происхождения атаки. PeckShield отследила исходное финансирование атакующего до всего лишь 2 ETH, полученных через Tornado Cash, инструмент конфиденциальности, предназначенный для разрыва ончейн-связи между отправителем и получателем. Этот стартовый капитал был невелик — по большинству мерок всего несколько долларов в ETH, — но, по-видимому, его оказалось достаточно, чтобы атакующий смог нарастить голосующую позицию, необходимую для последующего контроля над хранилищами, в которых находились миллионы депозитов пользователей. Связь с Tornado Cash не раскрыла личность атакующего и не доказала какой-либо более широкой схемы отмывания; она лишь обозначила предполагаемую отправную точку средств, использованных до эксплойта.
Почему риск управления отличается от взлома смарт-контракта
Это не первая встреча Term Labs с потерей средств, хотя предыдущий эпизод совсем не был похож на нынешний. В мае 2025 года Term Finance потеряла примерно 1,5 млн долларов из-за несоответствия десятичных значений в оракуле во время планового обновления — немалiciousной внутренней ошибки, и средства в итоге были возвращены. Эксплойт управления Term Labs в августе 2026 года — совершенно иная история: он включал внешнего участника, который намеренно эксплуатировал демократический механизм, используемый протоколами для управления стратегиями хранилищ.
Почему это различие важно для вкладчиков и более широкой индустрии DeFi, наблюдающей за развитием взлома Term Vaults? Потому что атаки на управление не требуют технического колдовства и проходят через полностью аудированные контракты, не ломая ничего. В собственных юридических раскрытиях Term Finance уже предупреждала пользователей, что уязвимости смарт-контрактов, споры по управлению, взломы или сбои внешних протоколов могут привести к потере части или всех внесенных средств. Эти предупреждения охватывали общий класс рисков. Они не указывали и не могли указать, что фактическим механизмом в итоге станет захват голосов до уровня сверхбольшинства.
Отдельное раскрытие криптоактивов Kraken описывало Term Finance как основанный на Ethereum, некостодиальный кредитный протокол, разработанный Terminal 0 Ltd., действующей под брендом Term Labs, и отмечало, что контроль над токеном управления протоколом TERM должен был мигрировать после развертывания запланированного контракта Governor. Это раскрытие предшествовало эксплойту и не упоминало инцидент, но подчеркивало, что структура управления Term Finance уже находилась в состоянии перехода, когда произошла атака. Term Labs не подтвердила, сыграла ли запланированная архитектура Governor какую-либо роль в том, как развивалась атака с захватом голосов.
Что будет дальше для вкладчиков Term Finance
Следующей конкретной вехой станет обещанное обновление расследования от Term Labs. Вкладчики и трейдеры будут ждать раскрытия конкретных идентификаторов затронутых хранилищ, задействованных адресов контрактов, любых предлагаемых ограничений в управлении и того, прояснит ли технический постмортем, остаются ли средства вообще подлежащими возврату.
Восстановление здесь выглядит сложнее, чем в предыдущем инциденте Term Finance. Несоответствие оракула в мае 2025 года было внутренней ошибкой, и протокол смог полностью компенсировать вкладчиков. На этот раз внешний участник переместил средства через Tornado Cash еще до начала атаки, что усложняет любой прямой путь возврата средств пострадавшим пользователям. Пока что этот эпизод служит наглядным напоминанием о том, что управление хранилищами, а не только код контрактов, стало одним из наиболее острых источников риска в децентрализованном кредитовании — и что решительный атакующий с горсткой ETH иногда может нанести больше ущерба, чем тот, кто располагает эксплойтом нулевого дня.
FAQ
Что произошло во время эксплойта управления Term Labs?
23 августа 2026 года атакующий использовал права голосования в системе управления Term Vaults, чтобы вывести около 8,5 млн долларов, включая Ethereum и токены USDC, захватив почти полный контроль голосов над несколькими стратегическими хранилищами.
Был ли в результате эксплойта скомпрометирован блокчейн Ethereum или протокол USDC?
Нет. Эксплойт был нацелен на права управления внутри собственного протокола Term Labs и не скомпрометировал ни блокчейн Ethereum, ни сам протокол USDC.
Каков текущий статус расследования эксплойта?
Term Labs подтвердила эксплойт и заявила, что активно ведет расследование, но на момент подготовки этой статьи компания не опубликовала технический постмортем.
Как атакующие изначально профинансировали эксплойт?
PeckShield отследила исходное финансирование атакующего до всего лишь 2 ETH, полученных через Tornado Cash, хотя это отслеживание не установило личность атакующего и не доказало какой-либо более широкой деятельности по отмыванию средств.
{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»Что произошло во время эксплойта управления Term Labs?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»23 августа 2026 года атакующий использовал права голосования в системе управления Term Vaults, чтобы вывести около 8,5 млн долларов, включая Ethereum и токены USDC, захватив почти полный контроль голосов над несколькими стратегическими хранилищами.»}},{«@type»:»Question»,»name»:»Был ли в результате эксплойта скомпрометирован блокчейн Ethereum или протокол USDC?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Нет. Эксплойт был нацелен на права управления внутри собственного протокола Term Labs и не скомпрометировал ни блокчейн Ethereum, ни сам протокол USDC.»}},{«@type»:»Question»,»name»:»Каков текущий статус расследования эксплойта?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Term Labs подтвердила эксплойт и заявила, что активно ведет расследование, но на момент подготовки этой статьи компания не опубликовала технический постмортем.»}},{«@type»:»Question»,»name»:»Как атакующие изначально профинансировали эксплойт?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»PeckShield отследила исходное финансирование атакующего до всего лишь 2 ETH, полученных через Tornado Cash, хотя это отслеживание не установило личность атакующего и не доказало какой-либо более широкой деятельности по отмыванию средств.»}}]}
Статья подготовлена при содействии искусственного интеллекта и проверена редакционной командой.

