Term Finance закриває Meta Vaults після атаки на суму приблизно 8,5 мільйона доларів
Term Finance назавжди закрила свої Meta Vaults і відкликала їхні повноваження DAO після того, як зловмисник вивів приблизно 8,5 мільйона доларів у ETH та стейблкоїнах.
Резюме
- Term Finance назавжди заблокувала нові депозити, залишивши можливість для виведення коштів.
- PeckShield оцінила, що зловмисник вивів 2,843 ETH та 1,68 мільйона USDC.
- Yearn повідомила, що експлуатація націлилася на спеціальну обгортку управління Term, а не на стандартні vaults Yearn V3.
- Term Labs не підтвердила повернення коштів вкладникам, суми відшкодування чи графік компенсацій.
Term Finance назавжди блокує депозити Meta Vault
Term Labs повідомила в оновленні 23 серпня, що закрила всі Term Meta Vault та відкликала ролі управління DAO, пов'язані з продуктами. Цю дію не можна скасувати, і вона заважає користувачам робити нові депозити, хоча існуючі вкладники можуть продовжувати подавати запити на виведення коштів.
"Усі Term Meta Vault були закриті, а ролі управління DAO відкликані," - заявила команда розробників.
Оновлення: Усі Term Meta Vault були закриті, а ролі управління DAO відкликані. Це закриття є незворотним і назавжди заважає подальшим депозитам. Виведення залишається відкритим.
Сьогоднішній інцидент стосується управління Term Vault. На основі нашого розслідування до цього часу, ... https://t.co/e1jstHfzWd
--- Term Labs (@term_labs) 23 серпня 2026 року
Term Labs не розкрила, скільки залишилося в сейфах або скільки кожен вкладник може вивести. Натомість команда заявила, що "дослідить шляхи" для покриття будь-яких прогалин, залишаючи остаточну суму відшкодування та обробку будь-якого дефіциту невизначеними.
Вам також може бути цікаво: Користувач Ethereum втрачає 1,010 ETH в атаці фішингу Tornado Cash
Оновлення не супроводжувалося планом компенсації, зобов'язанням щодо відшкодування або графіком платежів. Протокол також не оголосив, чи зв'язувався він із зловмисником, правоохоронними органами, централізованими біржами або емітентами стейблкоїнів у спробі заморозити або відновити будь-які активи.
Закриття відбулося після початкового підтвердження Term Labs, що експлуатація управління вплинула на їхні vaults. Як повідомляло crypto.news 23 серпня, перша заява не вказувала на скомпрометовані контракти, статус паузи або оцінену втрату, оскільки розслідування все ще тривало.
На той момент Term Labs заявила:
"Ми знаємо про експлуатацію управління, що впливає на Term vaults. Ми поділимося додатковими деталями, як тільки це буде додатково розслідувано."
Останнє повідомлення визначає оперативний статус Meta Vaults, але залишає фінансовий облік неповним. Term Labs не опублікувала розподіл по vault, остаточний технічний звіт або підтверджену цифру для відсутніх активів клієнтів.
PeckShield відстежує перекази ETH та стейблкоїнів
Блокчейн-безпекова компанія PeckShield оцінила втрати приблизно в 8,5 мільйона доларів після відстеження близько 2,843 ETH та 1,68 мільйона USDC з уражених vaults. ETH коштував близько 6,87 мільйона доларів на момент проведення транзакцій.
#PeckShieldAlert @term_labs було експлуатовано на 8,5 мільйона доларів через експлуатацію управління, що вплинула на Term vaults.
Зловмисник вивів 2,843 $ETH (6,87 мільйона доларів) та 1,68 мільйона USDC (1,68 мільйона доларів) — які вже були обміняні на 1,68 мільйона $DAI
Зловмисник спочатку профінансував 2 ETH з... pic.twitter.com/6ZRoDD9QK7
--- PeckShieldAlert (@PeckShieldAlert) 23 серпня 2026 року
Згідно з даними безпекової компанії, зловмисник обміняв 1,68 мільйона USDC на приблизно таку ж кількість DAI після виведення його з протоколу. PeckShield також відстежила початкове фінансування гаманця зловмисника до 2 ETH, отриманих через Tornado Cash, хоча переказ не розкриває, хто контролював гаманець.
Записи Etherscan, на які посилаються в звітах про атаку, показують, що одна транзакція надіслала 2,841.74 обгорнутого ETH на адресу, позначену як "Term Finance Exploiter 1". Окрема передача перемістила 1.68 мільйона USDC на адресу, яку дослідник ідентифікував як "Term Finance Exploiter 2".
Мітки Etherscan допомагають користувачам відстежувати адреси, пов'язані з повідомленими інцидентами, але вони не ідентифікують особу або організацію, що стоїть за рахунком. Term Labs ще не назвала підозрюваного або не повідомила, чи пов'язали слідчі гаманці з обліковим записом біржі, що має перевірену інформацію про клієнтів.
Подальший аналіз атаки виявив, що нападник витратив близько $951, щоб отримати достатню кількість токенів управління для контролю чотирьох стратегічних сховищ USDC та приблизно 91% Ethereum Meta Vault. Згідно зі звітом, продукт сховища Term утримував близько $12.45 мільйона в коштах вкладників до атаки, що оцінює втрати приблизно в 68% від внесеної вартості.
У звіті зазначено, що транзакції не залежали від звичайної помилки кодування смарт-контракту. Натомість нападник використав уповноважений процес управління протоколом після того, як отримав достатню голосову силу для подання та затвердження пропозицій, які вказували сховищам перемістити кошти.
Term Labs ще не підтвердила покупку за $951, повідомлені відсотки голосування або оцінювану частку активів сховища, що були втрачені. Повний звіт залишається залежним від технічного розслідування команди та звірки кожного з постраждалих контрактів.
Yearn заявляє, що його стандартні сховища V3 не були під загрозою
Yearn у своїй відповіді зазначила, що постраждалі контракти Term базуються на архітектурі Yearn V3, але нападник використав обгортку управління, розроблену спеціально для продуктів сховищ Term.
"Хоча їхні контракти побудовані на архітектурі V3 Yearn, експлуатація сталася через спеціальну обгортку управління навколо сховищ," - сказала Yearn, додавши, що той самий маршрут атаки не застосовувався до стандартних конфігурацій сховищ Yearn.
Згідно з Yearn, кошти, що утримуються в її звичайних сховищах, не постраждали. Заява відокремила додану систему управління Term від основних контрактів сховищ Yearn V3, які дозволяють зовнішнім розробникам створювати налаштовані продукти навколо основної архітектури.
Term Labs також заявила, що її поточне розслідування не виявило впливу на основний протокол Term або його прямі ринкові позики. Її Meta Vaults працювали як окремий шар продукту, який розподіляв внесені активи через керовані стратегії, тоді як основний протокол пропонував позики та позики з фіксованою ставкою через аукціони на блокчейні.
Зовнішні спеціалісти з безпеки допомагають з відновленням та поверненням активів, згідно з командою розробників. Term Labs не назвала фірми, не описала заходи, що вживаються, або не встановила дату для звіту після інциденту.
Ціна --
Управлінські атаки спонукали до посилення контролю DAO
Term Finance не є першим протоколом у 2026 році, який втратив контроль над активами через затверджену управлінську дію. У липні нападник використав куплену голосову силу, щоб пройти пропозицію, яка перевела близько $20 мільйонів у BONK з казни BonkDAO.
Після цього нападу ENS DAO активувала раду безпеки з восьми членів та обмеженою владою скасовувати зловмисні пропозиції. П'ять підписів необхідні для накладення вето на чергову транзакцію, тоді як рада не може передавати активи казни або переписувати пропозиції.
Ще одна спроба управлінської атаки була зупинена до того, як кошти були переміщені. Binance заявила 18 серпня, що її команда безпеки виявила зловмисну пропозицію, яка загрожувала близько $1.2 мільйона, що утримуються неназваним DAO. Біржа зв'язалася з проектом за менше ніж 48 годин до виконання, і пропозиція була відхилена без повідомлених втрат.
Для користувачів США позиція Комісії з цінних паперів і бірж (SEC) щодо децентралізованих організацій залежить від фактів та економічної структури кожного з таких угод. У своєму звіті про DAO за 2017 рік SEC дійшла висновку, що токени DAO, розглянуті в цій справі, є цінними паперами, і заявила, що організації, які використовують розподілені реєстри для залучення капіталу, повинні дотримуватися відповідних федеральних законів про цінні папери.
Звіт SEC не стосувався Term Finance, і жоден регулятор США публічно не оголосив про розслідування атаки на Meta Vault. Повідомлений PeckShield слід фінансування Tornado Cash також не встановлює, що вкрадені активи потрапили до Сполучених Штатів або пройшли через послугу, контрольовану США.
У серпні 2025 року федеральне журі визнало співзасновника Tornado Cash Романа Шторма винним у змові для ведення незареєстрованого бізнесу з передачі грошей. Офіс прокурора США для Південного округу Нью-Йорка заявив, що служба передала понад 1 мільярд доларів кримінальних доходів. Читати далі: RockawayX шукає 150 мільйонів доларів для крипто-хедж-фонду
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

Сценарій для Ethereum на 6 000 доларів: зафіксовано чистий приплив у 824,42 мільйона доларів

36-денний гальмування стейкінгу коштує депозиторам Ethereum понад 350 000 доларів у втрачених винагородах щодня

Revolut починає впровадження EURR, оскільки ЄЦБ деталізує заходи конфіденційності цифрового євро

Як відрізнити pipedog від сусіднього клонованого контракту з тим же байт-кодом

Постачання Ripple Dollar досягло 2,369 мільярдів доларів, зростання частки Ethereum

Останнє інтерв'ю Тома Лі: Чотири каталізатори, які підштовхнуть ETH до зростання цього року

Відкриття азійських ринків та волатильність криптоактивів: як Nikkei 225, KOSPI та торгівля з використанням йени впливають на біткоїн

Чистий приплив до ETF на базі Ethereum склав 824 мільйони доларів за минулий тиждень, BlackRock ETHA очолив з 567 мільйонами доларів

Чистий приплив до ETF на базі Ethereum склав 824 мільйони доларів за минулий тиждень, BlackRock ETHA лідирує з 567 мільйонами доларів

Обсяг оподатковуваної криптовалютної діяльності в Кореї становить близько 15 трильйонів вон… 11-е місце серед країн-аналізу

Дохід від застосунку Robinhood Chain досяг 1,84 мільйона доларів, обсяги торгівлі DEX досягли історичного максимуму

Віталік Бутерін та Лін Чжі-Чен виступлять з ключовими доповідями на ETHTaipei 2026, безкоштовні квитки доступні для обмеженої реєстрації

Скорочення випуску Solana на 18,9 мільйона SOL... Експеримент з квантовою стійкістю BTC

Cronos зупинив мережу після експлуатації Tectonic, що вплинула на 75000000 доларів

Маск знову розпалює суперечку про безпеку біткоїна

Генеральний директор Джеремі Аллер заявляє, що Circle створила «платформу для фінансової системи Інтернету», але cirBTC має лише 40 BTC

Артур Хейс назвав великий криптоактив, який ринок сильно недооцінює

Ілан Шор, криптовалюта, санкції та нові фінансові маршрути

Прогноз ціни VeChain (VET): можливі зміни курсу до 2050 року

Паралельний розвиток цифрового євро Європейським центральним банком та приватними стабільними монетами

Міністерство фінансів США оголосило про розширення програми викупу довгострокових облігацій на 4 мільярди доларів

ETH: анатомія дефіциту

Купівля криптовалют в Бразилії: посібник пояснює правила, ризики та найкращі практики

Шин Вей пропонує можливості використання агентів Ethereum

Після того, як їхні моделі ШІ зламали реальні компанії, лабораторії ШІ закликають до посилення кіберзахисту

Американський борг: Grayscale виділяє 3 криптовалюти, які можуть отримати вигоду

DonAlt оцінює вплив Ethereum на ринок альткоїнів

Криптовалюта: Polygon пояснює, чому хардфорки Остін і Кіото були необхідні

Міністр Ізраїлю попереджає про військові дії у разі відновлення ядерних та ракетних програм Ірану







