Експлойт източи $8.5 милиона от трезори на Term Labs
DeFi протоколът Term Labs разследва атака срещу своите трезори, довела до загуби за около $8.5 милиона, според първоначални данни на блокчейн компаниията за сигурност PeckShield.
Инцидентът е свързан с механизма за управление на протокола, а не с компрометирани потребителски портфейли, което насочва вниманието към правата, чрез които могат да се променят параметрите на DeFi трезорите.
Нападателят контролира около 2,843 ETH
Данните на PeckShield показват, че от Term vaults са източени приблизително 2,843 ETH на стойност около $6.87 млн., както и близо $1.68 милиона в USDC.

Стабилните монети впоследствие са били обменени за приблизително 1.68 милиона DAI.
Така общата стойност на засегнатите активи достига около $8.5 млн. по цените към момента на атаката.
Проследяването на адреса добавя още един детайл към разследването. Портфейлът, свързан с експлойта, първоначално е бил финансиран с 2 ETH, дошли от Tornado Cash. Само по себе си използването на миксер не доказва кой стои зад атаката, но затруднява проследяването на първоначалния източник на средствата.
Term Labs заяви, че разследва инцидента и ще публикува допълнителна информация. Към момента няма достатъчно публични технически детайли, за да се установи точната последователност от операции, позволила източването.
Защо този експлойт е различен
Определянето на атаката като „governance exploit“ е съществено. При класически експлойт на смарт договор нападателят обикновено използва грешка директно в изпълнението на кода. При атака срещу управлението слабостта може да бъде в начина, по който протоколът предоставя административни права, променя параметри или разрешава операции върху трезорите.
Това означава, че един смарт договор може да изпълни точно програмираните инструкции и въпреки това средствата да бъдат изложени на риск, ако нападателят успее неправомерно да получи необходимите права.
При DeFi протокол подобна слабост е особено чувствителна, защото инфраструктурата управлява депозирани активи и задава условията, при които капиталът може да бъде използван.
Следващият въпрос е дали загубата може да бъде ограничена
Размерът на експлойта вече е приблизително установен, но финансовият резултат все още зависи от движението на откраднатите активи. ETH остава лесно проследим в публичния блокчейн, докато прехвърлянето през допълнителни адреси, мостове или други протоколи би усложнило евентуалното възстановяване.
За Term Labs по-важната следваща стъпка ще бъде техническият анализ. Той трябва да покаже кои управленски разрешения са били използвани, дали проблемът засяга и други части на протокола и какви промени са необходими преди засегнатите трезори да могат да работят нормално.
В контекста на несигурност и пазарна волатилност, изборът на сигурен крипто портфейл става все по-ключов за инвеститорите. За по-подробен анализ на решения и защита на активите, вижте статията „Най-добрите крипто портфейли за 2026 г.“, където са разгледани интересни опции според сигурност, удобство и функционалност.

Попълнете необходимите полета и публикувайте