Term Finance потерял $8,5 млн из-за эксплойта в управлении хранилищами

Протокол децентрализованных финансов Term Finance объявил о взломе, в результате которого было похищено около $8,5 млн в Эфириуме. Атака затронула Meta Vaults — хранилища, управляемые через механизм голосования, — и компания приняла решение полностью закрыть этот продукт.

Уязвимость в голосовании позволила вывести почти все депозиты

Злоумышленники использовали уязвимость в системе управления хранилищами Meta Vaults, которая позволяла выводить средства через управляющий голос. В результате почти все депозиты в Эфириуме, размещённые в этих хранилищах, были выведены.

По оценкам команды, ущерб составил примерно $8,5 млн. После обнаружения атаки Term Finance принял решение навсегда закрыть Meta Vaults, чтобы предотвратить дальнейшие потери.

Это уже не первый случай атак на кроссчейн-протоколы в этом месяце: ранее эксплойт Maya Protocol привел к потере биткоинов на $11 млн.

Эксплойт в управлении хранилищами затронул почти все депозиты в Эфириуме, размещённые в Meta Vaults.

Почему механизм голосования стал точкой входа для атаки

Meta Vaults — это специализированные хранилища в экосистеме Term Finance, которые позволяли пользователям объединять средства и управлять ими через голосование. Такой подход давал держателям токенов возможность влиять на распределение капитала, но одновременно создавал поверхность для атаки.

Напомним, что в аналогичной ситуации MAYAChain остановила сеть после эксплойта на $1,7 млн, что привело к обвалу токена CACAO на 89%.

Подобные инциденты подчёркивают риски, связанные с механизмами управления в DeFi — децентрализованных финансах, где решения принимаются через смарт-контракты и голосования. Даже небольшая ошибка в коде может привести к потере всех средств, как это произошло с Term Finance.

Meta Vaults были закрыты навсегда — команда не планирует восстанавливать этот продукт после атаки.

Что делать пользователям и когда ждать компенсаций

Представители Term Finance подтвердили факт эксплойта и сообщили о закрытии Meta Vaults. Они также призвали пользователей вывести оставшиеся средства, если таковые ещё доступны. Подробности о компенсациях пострадавшим пока не раскрываются.

Инцидент с Term Finance — очередное напоминание о том, что даже проверенные протоколы могут быть уязвимы. Инвесторам стоит внимательно изучать код и историю аудитов перед тем, как доверять средства DeFi-платформам, особенно тем, которые используют сложные механизмы управления. Останется ли этот взлом единичным случаем или спровоцирует волну атак на аналогичные хранилища с голосованием — пока открытый вопрос.

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться