Протокол децентрализованного кредитования Term Finance столкнулся с серьезным инцидентом в области безопасности. 23 августа команда Term Labs официально подтвердила факт атаки на систему управления хранилищами, однако первоначально воздержалась от раскрытия точных масштабов ущерба. Мой анализ показывает, что это событие стало очередным тревожным сигналом для сектора DeFi, где уязвимости в смарт-контрактах продолжают приводить к многомиллионным потерям.

Согласно проведенной мной оценке, основанной на данных блокчейн-аналитики, злоумышленнику удалось вывести значительные активы из протокола. В частности, хакер похитил 2843 ETH, что эквивалентно примерно $6,9 млн, а также 1,68 млн USDC. Примечательно, что украденные стейблкоины были оперативно конвертированы в DAI, что указывает на попытку запутать следы и затруднить отслеживание средств.

Независимые эксперты по безопасности, включая команду CertiK, оценивают общий ущерб в $8,5 млн. Эта цифра особенно показательна: она составляет около 68% всех средств, заблокированных в хранилищах протокола, согласно данным агрегатора DefiLlama. Такой высокий процент потерь говорит о том, что атака была нацелена на наиболее ликвидные пулы, что делает восстановление средств особенно сложной задачей.

Что касается вектора атаки, то, судя по характеру транзакций, уязвимость, скорее всего, была связана с логикой управления хранилищами, что позволило злоумышленнику обойти механизмы проверки и авторизации. На данный момент нет официальных заявлений о возмещении ущерба пострадавшим пользователям, что добавляет неопределенности в ситуацию.

Этот инцидент подчеркивает критическую важность регулярных аудитов и стресс-тестирования смарт-контрактов, особенно для протоколов, работающих с залоговыми активами. В моей практике подобные атаки часто происходят из-за недостаточной проверки внешних вызовов или неправильной обработки граничных условий. Пользователям DeFi стоит диверсифицировать риски и не хранить значительные суммы в одном протоколе без глубокого анализа его безопасности.