Все публикации

Купить протокол дешевле, чем взломать: Как атака на Term Finance вскрыла главную уязвимость DeFi

Атака на Term Finance. Обзор биткоин миксер mixer.money
Купить протокол дешевле, чем взломать: Как атака на Term Finance вскрыла главную уязвимость DeFi

  1. Анатомия ограбления без взлома
  2. Механизм захвата власти (Governance Attack)
  3. Почему это произошло
  4. История повторяется
  5. Реакция команды и последствия
  6. Как защитить себя: уроки для инвесторов

Децентрализованные финансы (DeFi) всегда строились на идее математической неуязвимости: код — это закон. Однако недавний инцидент с кредитным протоколом Term Finance доказал, что самое слабое звено в Web3 — это не смарт-контракты, а демократия.

В результате атаки злоумышленник похитил около 8,5 миллионов долларов, но сделал он это не путем поиска багов в программном коде. Он просто купил право голоса по дешевке и легально проголосовал за то, чтобы забрать деньги из хранилища. Этот случай обнажил фундаментальную проблему токеномики многих проектов: когда стоимость управления протоколом ниже стоимости активов внутри него, кража становится бизнес-планом.

Анатомия ограбления без взлома

Событие развивалось стремительно. Злоумышленник вывел примерно 2 843 ETH (около $6,9 млн) и 1,68 млн USDC. В общей сложности было похищено около 68% всех активов, хранившихся в Meta Vaults платформы.
Для сравнения: до инцидента под управлением этих хранилищ находилось около $12,45 млн, большая часть из которых ($8,8 млн) приходилась именно на Ethereum.

Механизм захвата власти (Governance Attack)

Обычно хакеры ищут ошибки в логике контрактов (re-entrancy, flash loans). Здесь же всё прошло через официальные каналы:

Закупка голосов: Мониторинговый сервис Defimon зафиксировал, что атакующий приобрел огромное количество редко используемых токенов управления (TERM или производных прав голоса) на открытом рынке. Цена этих токенов была ничтожно мала по сравнению с объемом контролируемых ими средств.

Принятие предложения: Получив большинство голосов, злоумышленник инициировал и единолично утвердил предложение (Proposal), которое изменило настройки безопасности Meta Vaults.

Изъятие средств: Новые правила позволили ему либо напрямую вывести активы, либо перенаправить их на подконтрольный адрес через функции администратора.

Сервис Yearn Finance, чья инфраструктура V3 использовалась для создания этих хранилищ, оперативно дистанцировался от проблемы. По их заявлению, эксплойт затронул лишь пользовательский уровень управления, добавленный командой Term к стандартному коду Yearn. Сама база данных Yearn осталась нетронутой.

Почему это произошло

Этот инцидент поднимает неудобный вопрос о децентрализации. Если управление протоколом осуществляется через токены, торгуемые на бирже, то любой желающий с достаточным капиталом может стать «диктатором» проекта на один день.

Шаурья Малва, автор материала об инциденте, точно подметила суть проблемы: контроль над протоколом обошелся злоумышленнику значительно дешевле, чем те активы, которыми этот протокол управлял.

Это классическая проблема «Атак 51%» в экономическом эквиваленте. В блокчейнах типа Bitcoin захват сети стоит миллиарды долларов (нужно скупить оборудование и электричество). В DeFi-протоколах захват управления часто стоит сотни тысяч или единицы миллионов, если токен неликвиден.

Когда TVL (Total Value Locked — общая заблокированная стоимость) исчисляется миллионами, а рыночная капитализация токена управления позволяет захватить его за копейки, возникает опасный дисбаланс.

История повторяется

Проблемы у Term Finance начались не вчера. У этой атаки есть своя предыстория, которая должна была послужить тревожным звонком.

В апреле 2025 года протокол столкнулся с критическим сбоем оракула (системы, поставляющей цены активов в блокчейн). Из-за некорректных данных произошла массовая ложная ликвидация позиций пользователей на сумму около 918 ETH. Тогда команде удалось вернуть большую часть средств и возместить ущерб пострадавшим.

После того случая разработчики пообещали повысить прозрачность управления и внедрить внешнюю проверку изменений. Спустя чуть больше года выяснилось, что «прозрачное управление» стало самой большой дырой в безопасности. Вместо технической ошибки протокола врагом стала сама структура принятия решений.

Реакция команды и последствия

Команда Term Finance отреагировала быстро, хотя и постфактум:
Продукт Meta Vaults был навсегда закрыт.
Новые депозиты заблокированы.
Все разрешения на управление (Admin Access) были отозваны
, чтобы закрыть злоумышленнику путь к оставшимся средствам.

Согласно официальному заявлению, более широкий протокол (рынки прямого заимствования и кредитования) не пострадал. Сейчас компания работает со сторонними аудиторами безопасности (вероятно, компаниями уровня Chainalysis или PeckShield) над попыткой заморозить средства на централизованных биржах при попытке вывода.

Также команда ищет способы компенсировать убытки пользователям, однако конкретных механизмов страхового фонда озвучено пока не было.

Как защитить себя: уроки для инвесторов

Атака на Term Finance — это урок для каждого, кто держит деньги в малоизвестных пулах ликвидности или хранилищах доходности. Вот на что нужно смотреть перед тем, как доверять протоколу свои ключи:

Соотношение TVL к рыночной капитализации токена: Если проект управляет $10 млн, а все токены управления стоят $50 тыс., этот проект находится в зоне экстремального риска Governance Attack.

Период задержки (Timelock): Надежные проекты используют Timelock — задержку между принятием решения голосованием и его исполнением (обычно 24–72 часа). Это дает время сообществу заметить подозрительное голосование и успеть вывести средства. Судя по скорости атаки на Term, эффективный Timelock отсутствовал или был обойден.

Распределение токенов: Всегда проверивайте кошелек разработчика. Если 70–80% токенов лежат на одном адресе, никакой децентрализации нет — администратор уже владеет протоколом.

Инцидент с Term Finance показывает, что индустрия взрослеет, переходя от технических взломов к экономическим манипуляциям. И теперь безопасность ваших денег зависит не только от гениальности программистов-аудиторов, но и от здравомыслия тех, кто раздает право голоса в руках держателей токенов.

Хотите первым прочитать новость? Наш канал в Telegram:Криптокухня Крипто Кухня - это канал от биткоин миксер mixer.money о криптовалюте и блокчейне


логотип биткоин миксер mixer.money

Наш биткоин миксер проводит еженедельный обзор
интересных новостей из мира криптовалюты.
Читайте блог: