Атака на Term Finance: хакеры вывели $8,5 млн из DeFi-хранилищ

23 августа команда Term Labs официально подтвердила факт несанкционированного вторжения в систему управления хранилищами DeFi-протокола Term Finance. Однако детали инцидента раскрыты не были — масштаб ущерба компания предпочла не комментировать. Мой анализ ситуации, основанный на данных независимых мониторинговых платформ, позволяет восстановить полную картину произошедшего.
Согласно данным аналитического сервиса PeckShield, злоумышленник сумел вывести из протокола 2843 ETH, что эквивалентно примерно $6,9 млн, а также 1,68 млн USDC, которые впоследствии были конвертированы в DAI. В свою очередь, эксперты CertiK оценивают совокупные потери в $8,5 млн. Эта цифра выглядит более реалистичной, если учесть волатильность курса на момент атаки и дополнительные транзакции.
Критически важно подчеркнуть: по данным DefiLlama, украденная сумма составляет порядка 68% от всех средств, заблокированных в хранилищах протокола. Это означает, что атака носила не точечный характер, а была направлена на максимальное опустошение ликвидности. Подобный уровень потерь ставит под вопрос дальнейшую жизнеспособность Term Finance как платформы — восстановление доверия пользователей после такого удара потребует значительных усилий и, вероятно, компенсационных мер.
На данный момент остаётся неясным, использовалась ли уязвимость в смарт-контрактах или же атака была проведена через компрометацию административных ключей. В любом случае, инцидент вновь подчёркивает системные риски DeFi-сектора, где даже проверенные протоколы не застрахованы от эксплойтов. Рекомендую держателям средств в подобных хранилищах пересмотреть свои стратегии управления рисками и обратить внимание на протоколы с более зрелой системой безопасности и страховыми фондами.