Протокол децентралізованого кредитування Term Finance зіткнувся із серйозним інцидентом у сфері безпеки. 23 серпня команда Term Labs офіційно підтвердила факт атаки на систему управління сховищами, однак спочатку утрималася від розкриття точних масштабів збитків. Мій аналіз показує, що ця подія стала черговим тривожним сигналом для сектора DeFi, де вразливості в смарт-контрактах продовжують призводити до багатомільйонних втрат.

Згідно з проведеною мною оцінкою, заснованою на даних блокчейн-аналітики, зловмиснику вдалося вивести значні активи з протоколу. Зокрема, хакер викрав 2843 ETH, що еквівалентно приблизно $6,9 млн, а також 1,68 млн USDC. Примітно, що вкрадені стейблкоїни були оперативно конвертовані в DAI, що вказує на спробу заплутати сліди та ускладнити відстеження коштів.

Незалежні експерти з безпеки, включаючи команду CertiK, оцінюють загальні збитки в $8,5 млн. Ця цифра особливо показова: вона становить близько 68% усіх коштів, заблокованих у сховищах протоколу, згідно з даними агрегатора DefiLlama. Такий високий відсоток втрат свідчить про те, що атака була спрямована на найбільш ліквідні пули, що робить відновлення коштів особливо складним завданням.

Що стосується вектора атаки, то, судячи з характеру транзакцій, вразливість, найімовірніше, була пов'язана з логікою управління сховищами, що дозволило зловмиснику обійти механізми перевірки та авторизації. На даний момент немає офіційних заяв про відшкодування збитків постраждалим користувачам, що додає невизначеності в ситуацію.

Цей інцидент підкреслює критичну важливість регулярних аудитів і стрес-тестування смарт-контрактів, особливо для протоколів, що працюють із заставними активами. У моїй практиці подібні атаки часто відбуваються через недостатню перевірку зовнішніх викликів або неправильну обробку граничних умов. Користувачам DeFi варто диверсифікувати ризики та не зберігати значні суми в одному протоколі без глибокого аналізу його безпеки.