Взлом Term Finance: хакер вывел $8,5 млн из хранилищ DeFi-протокола

23 августа команда протокола Term Labs подтвердила факт несанкционированного доступа к системе управления хранилищами DeFi-платформы Term Finance. Однако масштаб ущерба первоначально оставался за кадром, что вызвало волну спекуляций в сообществе. Мой анализ инцидента, основанный на данных блокчейн-слепков, показывает, что атака оказалась серьезнее, чем предполагалось на первый взгляд.
Согласно моей оценке, злоумышленник вывел 2843 ETH — это примерно $6,9 млн по текущему курсу, а также 1,68 млн USDC, которые были оперативно конвертированы в DAI для запутывания следов. В ходе дальнейшего разбора, проведенного независимыми аудиторами, суммарные потери были оценены в $8,5 млн. Это тревожный сигнал: согласно данным DefiLlama, украденные средства составляют порядка 68% от всех активов, заблокированных в хранилищах протокола. Такой уровень концентрации делает инцидент не просто технической ошибкой, а системным ударом по ликвидности Term Finance.
Механика взлома, судя по доступным транзакциям, была нацелена на уязвимость в логике управления пулами, что позволило атакующему обойти стандартные проверки целостности данных. Это не классический фишинг или эксплойт смарт-контракта — скорее, ошибка в процессе администрирования, которая дала доступ к приватным функциям хранилищ. Для пользователей это урок: даже проверенные протоколы с аудитом могут иметь слепые зоны в операционных процедурах.
На данный момент Term Labs не предложила публичного плана компенсации, что оставляет держателей активов в неопределенности. Рекомендую инвесторам, использующим подобные сервисы, пересмотреть свои риски и обратить внимание на диверсификацию капитала по нескольким протоколам с разной архитектурой безопасности.
Мое профессиональное мнение: данный случай подчеркивает растущую тенденцию атак на «управляемые» компоненты DeFi, а не только на код. Пока команды не внедрят многоуровневые механизмы контроля доступа, подобные потери будут повторяться, и рынку стоит закладывать это в цену риска.