Term Finance закриває Meta Vaults після атаки на суму приблизно 8,5 мільйона доларів

By: crypto.news|2026/08/25 20:29:06
0
Поширити
copy
Оцінити в GoogleОцінити в Google

Term Finance назавжди закрила свої Meta Vaults і відкликала їхні повноваження DAO після того, як зловмисник вивів приблизно 8,5 мільйона доларів у ETH та стейблкоїнах.

Резюме

  • Term Finance назавжди заблокувала нові депозити, залишивши можливість для виведення коштів.
  • PeckShield оцінила, що зловмисник вивів 2,843 ETH та 1,68 мільйона USDC.
  • Yearn повідомила, що експлуатація націлилася на спеціальну обгортку управління Term, а не на стандартні vaults Yearn V3.
  • Term Labs не підтвердила повернення коштів вкладникам, суми відшкодування чи графік компенсацій.

Term Finance назавжди блокує депозити Meta Vault

Term Labs повідомила в оновленні 23 серпня, що закрила всі Term Meta Vault та відкликала ролі управління DAO, пов'язані з продуктами. Цю дію не можна скасувати, і вона заважає користувачам робити нові депозити, хоча існуючі вкладники можуть продовжувати подавати запити на виведення коштів.

"Усі Term Meta Vault були закриті, а ролі управління DAO відкликані," - заявила команда розробників.

Оновлення: Усі Term Meta Vault були закриті, а ролі управління DAO відкликані. Це закриття є незворотним і назавжди заважає подальшим депозитам. Виведення залишається відкритим.

Сьогоднішній інцидент стосується управління Term Vault. На основі нашого розслідування до цього часу, ... https://t.co/e1jstHfzWd
--- Term Labs (@term_labs) 23 серпня 2026 року

Term Labs не розкрила, скільки залишилося в сейфах або скільки кожен вкладник може вивести. Натомість команда заявила, що "дослідить шляхи" для покриття будь-яких прогалин, залишаючи остаточну суму відшкодування та обробку будь-якого дефіциту невизначеними.
Вам також може бути цікаво: Користувач Ethereum втрачає 1,010 ETH в атаці фішингу Tornado Cash

Оновлення не супроводжувалося планом компенсації, зобов'язанням щодо відшкодування або графіком платежів. Протокол також не оголосив, чи зв'язувався він із зловмисником, правоохоронними органами, централізованими біржами або емітентами стейблкоїнів у спробі заморозити або відновити будь-які активи.

Закриття відбулося після початкового підтвердження Term Labs, що експлуатація управління вплинула на їхні vaults. Як повідомляло crypto.news 23 серпня, перша заява не вказувала на скомпрометовані контракти, статус паузи або оцінену втрату, оскільки розслідування все ще тривало.

На той момент Term Labs заявила:

"Ми знаємо про експлуатацію управління, що впливає на Term vaults. Ми поділимося додатковими деталями, як тільки це буде додатково розслідувано."

Останнє повідомлення визначає оперативний статус Meta Vaults, але залишає фінансовий облік неповним. Term Labs не опублікувала розподіл по vault, остаточний технічний звіт або підтверджену цифру для відсутніх активів клієнтів.

PeckShield відстежує перекази ETH та стейблкоїнів

Блокчейн-безпекова компанія PeckShield оцінила втрати приблизно в 8,5 мільйона доларів після відстеження близько 2,843 ETH та 1,68 мільйона USDC з уражених vaults. ETH коштував близько 6,87 мільйона доларів на момент проведення транзакцій.

#PeckShieldAlert @term_labs було експлуатовано на 8,5 мільйона доларів через експлуатацію управління, що вплинула на Term vaults.

Зловмисник вивів 2,843 $ETH (6,87 мільйона доларів) та 1,68 мільйона USDC (1,68 мільйона доларів) — які вже були обміняні на 1,68 мільйона $DAI

Зловмисник спочатку профінансував 2 ETH з... pic.twitter.com/6ZRoDD9QK7
--- PeckShieldAlert (@PeckShieldAlert) 23 серпня 2026 року

Згідно з даними безпекової компанії, зловмисник обміняв 1,68 мільйона USDC на приблизно таку ж кількість DAI після виведення його з протоколу. PeckShield також відстежила початкове фінансування гаманця зловмисника до 2 ETH, отриманих через Tornado Cash, хоча переказ не розкриває, хто контролював гаманець.

Записи Etherscan, на які посилаються в звітах про атаку, показують, що одна транзакція надіслала 2,841.74 обгорнутого ETH на адресу, позначену як "Term Finance Exploiter 1". Окрема передача перемістила 1.68 мільйона USDC на адресу, яку дослідник ідентифікував як "Term Finance Exploiter 2".

Мітки Etherscan допомагають користувачам відстежувати адреси, пов'язані з повідомленими інцидентами, але вони не ідентифікують особу або організацію, що стоїть за рахунком. Term Labs ще не назвала підозрюваного або не повідомила, чи пов'язали слідчі гаманці з обліковим записом біржі, що має перевірену інформацію про клієнтів.

Подальший аналіз атаки виявив, що нападник витратив близько $951, щоб отримати достатню кількість токенів управління для контролю чотирьох стратегічних сховищ USDC та приблизно 91% Ethereum Meta Vault. Згідно зі звітом, продукт сховища Term утримував близько $12.45 мільйона в коштах вкладників до атаки, що оцінює втрати приблизно в 68% від внесеної вартості.

У звіті зазначено, що транзакції не залежали від звичайної помилки кодування смарт-контракту. Натомість нападник використав уповноважений процес управління протоколом після того, як отримав достатню голосову силу для подання та затвердження пропозицій, які вказували сховищам перемістити кошти.

Term Labs ще не підтвердила покупку за $951, повідомлені відсотки голосування або оцінювану частку активів сховища, що були втрачені. Повний звіт залишається залежним від технічного розслідування команди та звірки кожного з постраждалих контрактів.

Yearn заявляє, що його стандартні сховища V3 не були під загрозою

Yearn у своїй відповіді зазначила, що постраждалі контракти Term базуються на архітектурі Yearn V3, але нападник використав обгортку управління, розроблену спеціально для продуктів сховищ Term.

"Хоча їхні контракти побудовані на архітектурі V3 Yearn, експлуатація сталася через спеціальну обгортку управління навколо сховищ," - сказала Yearn, додавши, що той самий маршрут атаки не застосовувався до стандартних конфігурацій сховищ Yearn.

Згідно з Yearn, кошти, що утримуються в її звичайних сховищах, не постраждали. Заява відокремила додану систему управління Term від основних контрактів сховищ Yearn V3, які дозволяють зовнішнім розробникам створювати налаштовані продукти навколо основної архітектури.

Term Labs також заявила, що її поточне розслідування не виявило впливу на основний протокол Term або його прямі ринкові позики. Її Meta Vaults працювали як окремий шар продукту, який розподіляв внесені активи через керовані стратегії, тоді як основний протокол пропонував позики та позики з фіксованою ставкою через аукціони на блокчейні.

Зовнішні спеціалісти з безпеки допомагають з відновленням та поверненням активів, згідно з командою розробників. Term Labs не назвала фірми, не описала заходи, що вживаються, або не встановила дату для звіту після інциденту.

Ціна --

--
--
--

Управлінські атаки спонукали до посилення контролю DAO

Term Finance не є першим протоколом у 2026 році, який втратив контроль над активами через затверджену управлінську дію. У липні нападник використав куплену голосову силу, щоб пройти пропозицію, яка перевела близько $20 мільйонів у BONK з казни BonkDAO.

Після цього нападу ENS DAO активувала раду безпеки з восьми членів та обмеженою владою скасовувати зловмисні пропозиції. П'ять підписів необхідні для накладення вето на чергову транзакцію, тоді як рада не може передавати активи казни або переписувати пропозиції.

Ще одна спроба управлінської атаки була зупинена до того, як кошти були переміщені. Binance заявила 18 серпня, що її команда безпеки виявила зловмисну пропозицію, яка загрожувала близько $1.2 мільйона, що утримуються неназваним DAO. Біржа зв'язалася з проектом за менше ніж 48 годин до виконання, і пропозиція була відхилена без повідомлених втрат.

Для користувачів США позиція Комісії з цінних паперів і бірж (SEC) щодо децентралізованих організацій залежить від фактів та економічної структури кожного з таких угод. У своєму звіті про DAO за 2017 рік SEC дійшла висновку, що токени DAO, розглянуті в цій справі, є цінними паперами, і заявила, що організації, які використовують розподілені реєстри для залучення капіталу, повинні дотримуватися відповідних федеральних законів про цінні папери.

Звіт SEC не стосувався Term Finance, і жоден регулятор США публічно не оголосив про розслідування атаки на Meta Vault. Повідомлений PeckShield слід фінансування Tornado Cash також не встановлює, що вкрадені активи потрапили до Сполучених Штатів або пройшли через послугу, контрольовану США.

У серпні 2025 року федеральне журі визнало співзасновника Tornado Cash Романа Шторма винним у змові для ведення незареєстрованого бізнесу з передачі грошей. Офіс прокурора США для Південного округу Нью-Йорка заявив, що служба передала понад 1 мільярд доларів кримінальних доходів. Читати далі: RockawayX шукає 150 мільйонів доларів для крипто-хедж-фонду

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

Сценарій для Ethereum на 6 000 доларів: зафіксовано чистий приплив у 824,42 мільйона доларів

💰 Минулого тижня в США зафіксовано чистий приплив у 824,42 мільйона доларів у спотові ETF на Ethereum. 🚀 За словами Тома Лі, Ethereum зросте до 6 000 доларів. 📊 Лі оцінює рівень 0,04 для $ETH/BTC як консервативний сценарій. 🌐 Токенізація активів та фінансування на основі AI вважаються важливими ...

36-денний гальмування стейкінгу коштує депозиторам Ethereum понад 350 000 доларів у втрачених винагородах щодня

Більше 2 мільйонів Ethereum чекає на активацію в блокчейні, оскільки стейкована пропозиція перевищує 42 мільйони ETH.

Revolut починає впровадження EURR, оскільки ЄЦБ деталізує заходи конфіденційності цифрового євро

Як відрізнити pipedog від сусіднього клонованого контракту з тим же байт-кодом

pipedog (PIPEDOG) та клон з такою ж назвою та кодом важко відрізнити за контрактом, тому важливо перевірити обсяги, кількість власників та структуру ліквідності.

Постачання Ripple Dollar досягло 2,369 мільярдів доларів, зростання частки Ethereum

Постачання стейблкоїна Ripple Dollar (RLUSD) досягло 2,369 мільярдів доларів на 31 серпня, зростаючи на Ethereum (ETH) в порівнянні з XRP Ledger (XRPL).

Останнє інтерв'ю Тома Лі: Чотири каталізатори, які підштовхнуть ETH до зростання цього року

...

Найновіші статті

Більше

Нещодавні лістинги монет на WEEX

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]