Протокол децентрализованного кредитования Term Labs подтвердил 23 августа, что governance-эксплойт затронул его стратегические хранилища. Команда заявила, что проводит расследование, однако не раскрыла, какие именно контракты пострадали и каким образом злоумышленник получил управленческий доступ.
По оценке CertiK, ущерб составил примерно $8,5 млн. В PeckShield уточнили, что атакующий вывел около 2 843 ETH (порядка $6,87 млн на момент транзакций) и 1,68 млн USDC, которые затем были обменены примерно на 1,68 млн DAI. Первоначальное финансирование адреса атакующего — 2 ETH из Tornado Cash — усложняет отслеживание источника средств, но не является доказательством личности злоумышленника.
По данным DefiLlama, на момент инцидента видимая TVL хранилищ Term Finance составляла около $10,87 млн. Таким образом, выведенная сумма соответствует примерно 78% заблокированной стоимости, хотя это не означает потерю 78% депозитов: метрика включает свободный капитал и внешние резервы и быстро меняется при выводах и переоценке активов.
Согласно документации Term, управление разделено между операционным менеджером и ролью governor. Последняя может менять контроллер протокола, корректировать пороги резервов, параметры залога и ставить исполнение стратегий на паузу. Защитные механизмы включали мультиподпись Gnosis Safe, семидневный таймлок и право вето LP. Инцидент показал, что если governance-права оказываются у атакующего, контракты могут исполнять формально легитимные команды — то есть проблема не в ошибке кода, а в захвате административных полномочий.
Term Labs пока не публиковала технический постмортем, не объявляла о паузе депозитов и вывода средств, не называла пострадавшие хранилища и не предлагала план возмещения. Аналитики отмечают, что для полной картины необходимо установить, как именно был получен контроль над голосованием или административными функциями, почему таймлок и вето не остановили исполнение, и какие активы удастся вернуть. Внешние оценки остаются предварительными до официального подтверждения протокола.