Term Labs — последний протокол кредитования, пострадавший от уязвимости. Правила управления хранилищем позволили злоумышленнику вывести в общей сложности 8,5 млн долларов в $ETH и $DAI.
Компания Term Labs является создателем Term Finance, децентрализованного протокола кредитования для займов в $ETH с фиксированной процентной ставкой. Term Labs стремилась предложить более предсказуемые процентные ставки и располагала экспертным составом, включающим бывших специалистов Citibank и Morgan Stanley.
Компания Term Labs объявила, что уязвимость затронула некоторые из её хранилищ, и реальный масштаб последствий всё ещё оценивается.
Нам известно об уязвимости в системе управления, затрагивающей хранилища Term.
Более подробная информация будет предоставлена после проведения дальнейшего расследования.
— Term Labs (@term_labs) 23 августа 2026 г.
Первоначальные данные показывают, что злоумышленник не использовал вредоносную уязвимость, а лишь прибегнул к своему влиянию в системе управления, как и предполагалось протоколом.
По состоянию на 23 августа Term Labs хранит более 25 миллионов долларов заблокированных средств. Протокол располагает сумму 3,92 миллиона долларов и большим объемом залога в своих хранилищах. В общей сложности в хранилищах Term Finance хранилось 12,25 миллиона долларов, что означает, что недавняя атака практически полностью истощила кредитные возможности протокола.
Атака на Term Labs произошла всего через несколько дней после других громких взломов, включая Maya Protocol и недавнюю атаку Mint на The Sandbox.
Как злоумышленнику удалось вывести средства из Term Labs?
Данные блокчейна показывают, что кошельки злоумышленников были пополнены на 2 $ETH из Tornado Cash. Подобные первоначальные пополнения связывают с предыдущими атаками хакеров из КНДР.
Злоумышленник просто контролировал четыре из пяти опустошенных хранилищ на Term Labs, владея 100% токенов управления.
Компания Term Labs предлагала хранилища для кредитования, аналогичные Morpho, куда любой желающий мог внести средства и получать пассивный доход. Однако Term Labs также использовала Aragon в качестве платформы управления. Пользователи могли по желанию конвертировать свой депозит в хранилище в токены управления.
Для получения токенов управления пользователям приходилось вручную брать полученные из хранилища токены акций и конвертировать их в специальные токены управления. Злоумышленник, выполнив второй шаг, получал несправедливое преимущество в управлении и, таким образом, мог использовать это влияние для опустошения хранилищ.
Злоумышленник владел токенами управления, стоимость которых составляла всего несколько долларов, но смог оказать огромное влияние и вывести все резервы из хранилищ.
Злоумышленник внес свое предложение 17 августа, предприняв скрытые действия, которые не были сразу видны избирателям. После шестидневного периода ожидания злоумышленник смог изменить параметры хранилища таким образом, что это позволило вывести средства из пяти кредитных хранилищ USDC.
После перемещения средств злоумышленник разместил их в одном известном кошельке, где хранил 1,6 млн долларов в $DAI и около 6,9 млн долларов в $ETH. Средства пока не были перемешаны или перемещены, в отличие от других эксплойтов, где перемешивание происходило даже в течение первого часа после взлома.
Почему атаки на системы государственного управления оказываются успешными?
В нескольких протоколах Web3 реализованы различные механизмы управления, обычно связанные с хранением определенных токенов.
Присутствие крупных игроков, распределение ресурсов между командами или агрессивные покупатели означают, что резервы, казначейства DAO или другие хранилища могут быть атакованы и опустошены.
В организациях DAO и Web3 наблюдается разная скорость поступления предложений, и не все из них понятны обычным пользователям. Это означает, что заинтересованная сторона может предложить вариант развития событий в свою пользу и успешно проголосовать за него.