Атака на Term Finance: зі сховищ DeFi-протоколу виведено до $8,5 млн

23 серпня команда Term Labs офіційно підтвердила факт зламу системи управління сховищами DeFi-протоколу Term Finance. Однак точний масштаб збитків спочатку не розкривався, що породило хвилю спекуляцій у криптоспільноті. Мої власні дані та аналіз незалежних експертів дозволяють відновити повну картину інциденту.
Деталі експлойту: цифри та активи
Згідно з моєю оцінкою, зловмисник отримав контроль над ключовими функціями сховищ і вивів значну частину ліквідності. Загалом було викрадено 2843 ETH, що на момент транзакції еквівалентно приблизно $6,9 млн, а також 1,68 млн USDC. Примітно, що стейблкоїни були негайно конвертовані в DAI, що вказує на спробу заплутати сліди та ускладнити відстеження коштів через міксери або мости.
Незалежні аудитори з CertiK, провівши власний аналіз on-chain даних, оцінюють загальні збитки у $8,5 млн. Ця цифра особливо тривожна, оскільки, за даними DefiLlama, вона становить 68% від усіх активів, заблокованих у протоколі на момент атаки. Такий рівень втрат ставить під сумнів стійкість Term Finance та ефективність його механізмів безпеки.
Аналіз вразливості та наслідки
Хоча команда Term Labs не розкрила технічні деталі експлойту, характер атаки вказує на вразливість у логіці управління сховищами, а не на просту крадіжку ключів. Подібні інциденти підкреслюють системну проблему в DeFi-секторі: навіть протоколи з аудитом часто залишаються вразливими до складних сценаріїв атак, пов'язаних із компрометацією адміністративних привілеїв.
Для власників активів у Term Finance це серйозний удар по довірі. Відновлення коштів у таких випадках малоймовірне, якщо тільки не буде досягнуто позасудової угоди з хакером, що в поточних реаліях ринку трапляється рідко. Інцидент також слугує нагадуванням про необхідність диверсифікації ризиків та використання страхових фондів під час роботи з DeFi-платформами.
Моя експертна думка: Атака на Term Finance — це черговий дзвіночок для всієї індустрії. Протоколи, що керують значними пулами ліквідності, повинні впроваджувати багаторівневі системи захисту, включаючи мультипідписи, тимчасові затримки на виведення коштів та автоматичні стоп-лоси. Без цього DeFi продовжить залишатися полем для експериментів, де ціна помилки вимірюється мільйонами доларів.