23 серпня команда Term Labs офіційно підтвердила факт несанкціонованого доступу до системи управління сховищами свого DeFi-протоколу Term Finance. Однак первинна заява розробників виявилася скупою на деталі — точний масштаб фінансових втрат не розкривався, що викликало хвилю спекуляцій у спільноті.

Мій аналіз даних блокчейну показує, що картина набагато серйозніша, ніж може здатися на перший погляд. За оцінками незалежних експертів з безпеки, зловмиснику вдалося вивести 2843 ETH, що еквівалентно приблизно $6,9 млн, а також 1,68 млн USDC, які згодом були конвертовані в DAI. Сумарний збиток, за даними аудиторської компанії CertiK, досяг $8,5 млн.

Особливу тривогу викликає той факт, що викрадені кошти становлять близько 68% усіх активів, заблокованих у сховищах протоколу. Згідно зі статистикою DefiLlama, це колосальна частка ліквідності, що ставить під сумнів подальшу життєздатність платформи.

Цікаво, що атака була проведена в той момент, коли Term Finance позиціонував себе як надійне рішення для структурованих продуктів із фіксованою дохідністю. Подібні інциденти вкотре демонструють вразливість DeFi-протоколів, де навіть невеликі помилки в коді смарт-контрактів можуть призвести до катастрофічних наслідків для користувачів.

На даний момент команда Term Labs не надала конкретного плану компенсації постраждалим інвесторам, що додає невизначеності ринку. Питання про те, чи буде проведено форк або запущено програму повернення коштів, залишається відкритим.

Мій експертний коментар: Цей інцидент — чергове нагадування про те, що в DeFi-секторі аудит безпеки не повинен бути разовою процедурою, а безперервним процесом. Інвесторам варто переглянути свої критерії вибору протоколів, віддаючи перевагу тим, хто має багаторазові незалежні перевірки коду та страхові фонди. Ситуація з Term Finance показує: навіть відносно невеликі протоколи з вузькою спеціалізацією можуть стати ціллю для висококваліфікованих хакерів, і ціна довіри тут вимірюється в мільйонах доларів.