Злом Term Finance: хакер вивів $8,5 млн із сховищ DeFi-протоколу

23 серпня команда протоколу Term Labs підтвердила факт несанкціонованого доступу до системи управління сховищами DeFi-платформи Term Finance. Однак масштаб збитків спочатку залишався поза кадром, що викликало хвилю спекуляцій у спільноті. Мій аналіз інциденту, заснований на даних блокчейн-зліпків, показує, що атака виявилася серйознішою, ніж передбачалося на перший погляд.
Згідно з моєю оцінкою, зловмисник вивів 2843 ETH — це приблизно $6,9 млн за поточним курсом, а також 1,68 млн USDC, які були оперативно конвертовані в DAI для заплутування слідів. У ході подальшого розбору, проведеного незалежними аудиторами, сумарні втрати були оцінені в $8,5 млн. Це тривожний сигнал: згідно з даними DefiLlama, вкрадені кошти становлять близько 68% від усіх активів, заблокованих у сховищах протоколу. Такий рівень концентрації робить інцидент не просто технічною помилкою, а системним ударом по ліквідності Term Finance.
Механіка зламу, судячи з доступних транзакцій, була націлена на вразливість у логіці управління пулами, що дозволило атакуючому обійти стандартні перевірки цілісності даних. Це не класичний фішинг або експлойт смарт-контракту — радше, помилка в процесі адміністрування, яка дала доступ до приватних функцій сховищ. Для користувачів це урок: навіть перевірені протоколи з аудитом можуть мати сліпі зони в операційних процедурах.
На даний момент Term Labs не запропонувала публічного плану компенсації, що залишає власників активів у невизначеності. Рекомендую інвесторам, які використовують подібні сервіси, переглянути свої ризики та звернути увагу на диверсифікацію капіталу за кількома протоколами з різною архітектурою безпеки.
Моя професійна думка: цей випадок підкреслює зростаючу тенденцію атак на «керовані» компоненти DeFi, а не лише на код. Поки команди не впровадять багаторівневі механізми контролю доступу, подібні втрати повторюватимуться, і ринку варто закладати це в ціну ризику.