23 серпня команда Term Labs офіційно підтвердила інцидент, пов'язаний із несанкціонованим доступом до системи управління сховищами DeFi-протоколу Term Finance. Однак деталі та масштаби збитків спочатку залишалися за кадром, що викликало хвилю спекуляцій у криптоспільноті.

Мій аналіз даних, отриманих від незалежних блокчейн-детективів, дозволяє відновити повну картину подій. Зловмиснику вдалося вивести з протоколу 2843 ETH, що еквівалентно приблизно $6,9 млн, а також 1,68 млн USDC, які згодом були конвертовані в DAI. Загальна сума втрат, за моїми оцінками, склала близько $8,5 млн.

Особливе занепокоєння викликає той факт, що ця сума становить близько 68% усіх коштів, заблокованих у сховищах Term Finance. Згідно з даними агрегатора DefiLlama, це завдає серйозного удару по ліквідності та довірі до протоколу, який позиціонувався як надійний інструмент для управління цифровими активами.

На даний момент Term Labs не розкриває деталі вектора атаки, однак подібні інциденти в DeFi-секторі найчастіше пов'язані з уразливостями в смарт-контрактах або помилками в логіці управління доступом. Хакери все частіше експлуатують саме адміністративні функції, що робить критично важливим аудит коду та впровадження багаторівневих механізмів захисту.

Цей злом — чергове нагадування про системні ризики, притаманні децентралізованим фінансовим платформам. Навіть за наявності формальних перевірок безпеки, інциденти такого масштабу підривають стійкість усього сектора та вимагають від команд більш проактивного підходу до моніторингу та реагування на загрози.

У моїй практиці подібні випадки підкреслюють необхідність для інвесторів диверсифікувати ризики та не концентрувати значні обсяги коштів в одному протоколі, особливо на ранніх стадіях його розвитку.