ДомойZ - Баннер Главная итальянскийЭксплойт Term Finance: за 951 долларов купили 90% контроля и вывели 8,5...

Эксплойт Term Finance: за 951 долларов купили 90% контроля и вывели 8,5 млн долларов

Криптоатакующему понадобилось меньше тысячи долларов, чтобы уйти с миллионами в цифровых активах в прошедшие выходные, и теперь эксплойт Term Finance рассматривается как пример того, как низкое участие в управлении может превратить кредитный протокол в лёгкую цель. Взлома смарт‑контракта не было. Не было и месяцев разведки. Лишь небольшая покупка токена, стейкинг и голосование, за которым никто не следил достаточно внимательно, чтобы остановить его вовремя.

Ключевые выводы

  • В хранилищах Term Finance было выведено примерно 8,5 млн долларов в результате эксплойта механизма управления, подтверждённого блокчейн‑аудиторскими компаниями PeckShield и CertiK.
  • Атакующий потратил около 951 доллара на покупку и стейкинг 0,4852 tmvETH, что само по себе обеспечило 90,66% всей существующей голосующей мощности в пуле.
  • Эксплойтер вывел около 2 843 ETH и 1,68 млн USDC, конвертировав полученные стейблкоины в DAI.
  • Исходное пополнение кошелька отслеживается до всего лишь 2 ETH, полученных через Tornado Cash.
  • По данным проекта Tori, пользователи, держащие trUSD, strUSD или позиции в Ecosystem Vault, не пострадали.

Подробности эксплойта механизма управления Term Finance

Суть этой истории проста: атакующий превратил покупку на 951 доллар в контроль над 8,5 млн долларов пользовательских средств. Блокчейн‑аудиторская компания PeckShield напрямую подтвердила взлом, сообщив, что Term Labs потеряла примерно 8,5 млн долларов после того, как эксплойт механизма управления затронул продукт хранилищ Term. CertiK отдельно подтвердила ту же цифру, также оценив общий ущерб примерно в 8,5 млн долларов.

Согласно отслеживанию PeckShield, атакующий вывел около 2 843 ETH, стоимостью примерно 6,87 млн долларов на тот момент, а также 1,68 млн USDC, оценённых примерно в 1,68 млн долларов. Часть в стейблкоинах была быстро обменяна на 1,68 млн DAI. PeckShield отследила выведенные средства до одного кошелька, который изначально был пополнен всего 2 ETH, проведёнными через Tornado Cash, протокол микширования для обеспечения приватности, который часто используется для сокрытия происхождения кошельков атакующих перед проведением эксплойта.

Strategy Vaults Term — это токенизированные хранилища ERC‑4626, построенные на инфраструктуре Yearn V3, распределяющие капитал между рынками кредитования с фиксированной ставкой Term и протоколами кредитования с плавающей ставкой. Yearn оперативно уточнил, что эксплойт прошёл через кастомный обёрточный модуль управления, специфичный для конфигурации Term, а не через стандартную архитектуру хранилищ Yearn, заявив, что средства, депонированные в стандартные хранилища Yearn, остаются в безопасности и не затронуты. Term Labs публично признала инцидент, заявив, что осведомлена об эксплойте механизма управления, затронувшем хранилища Term, и что дополнительные детали будут опубликованы по итогам расследования, хотя команда сразу не подтвердила точный масштаб потерь и не назвала конкретные пострадавшие хранилища.

Механика эксплойта и факторы, которые его позволили

Причиной успешности этой атаки была не ошибка в коде, а система управления, которой почти никто не пользовался. Голосующая мощность внутри хранилищ Term требовала стейкинга долей хранилища, и до опустошения общий застейканный объём по пулу составлял всего 0,5352 gtmvETH — почти ничтожная величина для хранилища, в котором лежали миллионы долларов средств вкладчиков.

17 августа атакующий купил 0,4852 tmvETH примерно за 0,5 ETH, около 951 доллара на тот момент, застейкал их, и одной этой покупки оказалось достаточно, чтобы получить примерно 90,66% всех существующих голосов в пуле. Имея такой супербольшинство, атакующий просто проголосовал за перенаправление средств хранилища на свой адрес. Структура управления Term разделяет операционный контроль между ролью «менеджера», отвечающего за аукционную активность, и ролью «губернатора», контролирующего параметры риска и аварийные функции, в то время как поставщики ликвидности хранилища могут голосовать за наложение вето на поставленные в очередь транзакции управления в течение семидневного таймлока. Term не раскрыла, какую именно роль эксплуатировал атакующий и почему окно вето не помешало исполнению транзакции.

Именно поэтому низкое участие в стейкинге так критично для протоколов на базе хранилищ: когда почти никто не голосует, цена покупки контрольного пакета голосов резко падает. Барьер между «безопасным протоколом» и «опустошённой казной» фактически сводится к тому, кто первым заметит уязвимость. Это не новый шаблон атаки. Разработчик DeFi Psykeeper провёл прямую параллель с эксплойтом BonkDAO в июле, когда вредоносное предложение по управлению вывело около 20 млн долларов, и с инцидентом в Moonwell в марте, где атакующий потратил около 1 800 долларов на токены, чтобы протолкнуть предложение, угрожавшее 1,08 млн долларов. Структурное отличие Term разительно: если атакующему BonkDAO понадобились миллионы для накопления голосующей мощности, то здесь атакующему хватило 951 доллара — прямое следствие того, насколько мала часть предложения хранилища Term была реально застейкана и участвовала в управлении.

Реакция и влияние на связанные токены и пользователей

Не все части экосистемы Term были подвержены риску, и это важно для держателей связанных токенов. Tori, проект, связанный с инфраструктурой Term, напрямую подтвердил, что не имел никакого экспозиции к эксплойту. По данным Tori, держатели trUSD и strUSD не имели экспозиции, участники Ecosystem Vault полностью защищены, и все операции продолжаются в штатном режиме.

Заявление было предельно ясным в отношении того, что должны делать пострадавшие пользователи: ничего. Независимо от того, держит ли кто‑то trUSD, strUSD или позицию в Ecosystem Vault, его баланс остаётся точно таким же, как до атаки, и никаких действий с их стороны не требуется. До взлома общая заблокированная стоимость (TVL) во всех хранилищах Term составляла примерно 12,45 млн долларов, по данным DefiLlama, включая около 8,8 млн долларов в сети Ethereum. Сообщаемая потеря в 8,5 млн долларов представляет собой почти две трети общей заблокированной стоимости продуктовой линейки хранилищ на всех сетях и почти всю её часть на Ethereum, хотя важно отметить, что это отдельно от более широкого протокола Term Finance, который до инцидента удерживал около 25,8 млн долларов TVL и 3,79 млн долларов в активных займах.

Профилактические меры и взгляд в будущее

Самый очевидный урок из этого эксплойта в том, что оставленные без внимания системы управления по умолчанию не являются безопасными, они просто незащищены до тех пор, пока кто‑то не начнёт их тестировать. Такое понимание определяет и то, что могло бы остановить эту атаку, и то, что протоколам нужно переосмыслить в дальнейшем.

Роль ончейн‑систем мониторинга

Активные инструменты мониторинга, вероятно, были недостающим защитным контуром в данном случае. Psykeeper указал в частности на ончейн‑системы мониторинга вроде Hypernative Labs как на тип инфраструктуры, который мог бы пометить эту атаку до её исполнения, поскольку кошелёк, внезапно аккумулирующий 90% голосующей мощности пула управления за счёт покупки на 951 доллар, — именно тот тип аномалии, который автоматизированный мониторинг призван отслеживать в реальном времени. Без такого активного надзора захват управления может пройти гладко, поскольку в базовом коде технически ничего не сломано.

Проблемы участия в управлении и безопасности

Право вето на вредоносные предложения часто рассматривается как встроенный защитный механизм, но оно несёт в себе собственное противоречие: этот же механизм сам по себе является ончейн‑поверхностью атаки, требующей постоянного, чувствительного ко времени внимания, чтобы действительно работать. Низкое участие, поверхностные аудиты и несоответствие стимулов не просто делают атаку возможной, они делают её дешёвой, а дешёвые атаки, как правило, повторяются. Term Finance уже переживал отдельный инцидент в апреле 2025 года, когда неправильно настроенный оракул вызвал ошибочные ликвидации на рынке tETH; протокол заявил, что это не был взлом, и позже восстановил более 1 млн из 1,6 млн долларов, затронутых тогда. Последний эксплойт механизма управления — это иной тип сбоя, коренящийся в дизайне стимулов, а не в коде, и до тех пор, пока архитектуры хранилищ не решат базовую проблему почти нулевого участия в управлении, создающего почти нулевую стоимость захвата, один и тот же сценарий — небольшой стейк, внезапное супербольшинство, опустошённая казна — вероятно, будет продолжать появляться в отчётах по безопасности.

FAQ

Как атакующий получил контроль над хранилищами Term Finance?

Атакующий купил и застейкал небольшое количество токенов управления примерно на 951 доллар, получив 90,66% голосующей мощности из‑за низкого участия в стейкинге по всему пулу хранилища.

Каков был финансовый ущерб от эксплойта для Term Finance?

Было выведено примерно 8,5 млн долларов, включая около 2 843 ETH и 1,68 млн USDC, при этом стейблкоины были конвертированы в DAI.

Все ли пользователи Term Finance пострадали от эксплойта?

Нет. По данным проекта Tori, пользователи, держащие trUSD, strUSD и токены Ecosystem Vault, не пострадали, и от этих держателей не требуется никаких действий.

Что могло предотвратить атаку?

Активные ончейн‑системы мониторинга, такие как Hypernative Labs, теоретически могли обнаружить внезапное накопление голосующей мощности до того, как оно было использовано для перенаправления средств хранилища.

{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»Как атакующий получил контроль над хранилищами Term Finance?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Атакующий купил и застейкал небольшое количество токенов управления примерно на 951 доллар, получив 90,66% голосующей мощности из-за низкого участия в стейкинге по всему пулу хранилища.»}},{«@type»:»Question»,»name»:»Каков был финансовый ущерб от эксплойта для Term Finance?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Было выведено примерно 8,5 млн долларов, включая около 2 843 ETH и 1,68 млн USDC, при этом стейблкоины были конвертированы в DAI.»}},{«@type»:»Question»,»name»:»Все ли пользователи Term Finance пострадали от эксплойта?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Нет. По данным проекта Tori, пользователи, держащие trUSD, strUSD и токены Ecosystem Vault, не пострадали, и от этих держателей не требуется никаких действий.»}},{«@type»:»Question»,»name»:»Что могло предотвратить атаку?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Активные ончейн-системы мониторинга, такие как Hypernative Labs, теоретически могли обнаружить внезапное накопление голосующей мощности до того, как оно было использовано для перенаправления средств хранилища.»}}]}

Статья подготовлена при содействии искусственного интеллекта и проверена редакционной командой.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST