Протокол децентрализованных финансов Term Finance объявил о взломе, в результате которого было похищено около $8,5 млн в Эфириуме. Атака затронула Meta Vaults — хранилища, управляемые через механизм голосования, — и компания приняла решение полностью закрыть этот продукт.
Уязвимость в голосовании позволила вывести почти все депозиты
Злоумышленники использовали уязвимость в системе управления хранилищами Meta Vaults, которая позволяла выводить средства через управляющий голос. В результате почти все депозиты в Эфириуме, размещённые в этих хранилищах, были выведены.
По оценкам команды, ущерб составил примерно $8,5 млн. После обнаружения атаки Term Finance принял решение навсегда закрыть Meta Vaults, чтобы предотвратить дальнейшие потери.
Это уже не первый случай атак на кроссчейн-протоколы в этом месяце: ранее эксплойт Maya Protocol привел к потере биткоинов на $11 млн.
Эксплойт в управлении хранилищами затронул почти все депозиты в Эфириуме, размещённые в Meta Vaults.
Почему механизм голосования стал точкой входа для атаки
Meta Vaults — это специализированные хранилища в экосистеме Term Finance, которые позволяли пользователям объединять средства и управлять ими через голосование. Такой подход давал держателям токенов возможность влиять на распределение капитала, но одновременно создавал поверхность для атаки.
Напомним, что в аналогичной ситуации MAYAChain остановила сеть после эксплойта на $1,7 млн, что привело к обвалу токена CACAO на 89%.
Подобные инциденты подчёркивают риски, связанные с механизмами управления в DeFi — децентрализованных финансах, где решения принимаются через смарт-контракты и голосования. Даже небольшая ошибка в коде может привести к потере всех средств, как это произошло с Term Finance.
Meta Vaults были закрыты навсегда — команда не планирует восстанавливать этот продукт после атаки.
Что делать пользователям и когда ждать компенсаций
Представители Term Finance подтвердили факт эксплойта и сообщили о закрытии Meta Vaults. Они также призвали пользователей вывести оставшиеся средства, если таковые ещё доступны. Подробности о компенсациях пострадавшим пока не раскрываются.
Инцидент с Term Finance — очередное напоминание о том, что даже проверенные протоколы могут быть уязвимы. Инвесторам стоит внимательно изучать код и историю аудитов перед тем, как доверять средства DeFi-платформам, особенно тем, которые используют сложные механизмы управления. Останется ли этот взлом единичным случаем или спровоцирует волну атак на аналогичные хранилища с голосованием — пока открытый вопрос.