Term Finance пострадал от атаки на механизм управления, потери составили около $8,5 млн

Обновлено 24 авг. 2026 г.

Term Finance пострадал от атаки на механизм управления, потери составили около $8,5 млн

Новая атака на механизм управления в Term Finance вновь обострила один из старейших рисков DeFi: риск контроля может быть не менее опасен, чем риск кода. Хранилища протокола кредитования с фиксированной ставкой стали целью взлома, в результате которого, по оценкам исследователей безопасности, было выведено активов примерно на $8,5 млн, включая около 2 843 ETH и $1,68 млн в USDC. Затем украденный USDC был конвертирован в DAI, а инцидент серьёзно ударил по капиталу протокола: до атаки TVL составлял около $12,45 млн, а значит, потери достигли примерно 68% общей стоимости хранилища.

Что произошло

Пострадавшие продукты Term Finance — это Term Strategy Vaults, построенные на архитектуре Yearn V3. Однако ущерб не был вызван уязвимостью в стандартных контрактaх хранилищ Yearn. Судя по всему, проблема возникла в собственной кастомной прослойке управления Term, которая была развернута поверх этих хранилищ.

Это различие имеет значение.

В децентрализованных финансах обёртки, адаптеры и модули управления часто определяют, кто может предлагать изменения, откладывать их, накладывать вето или исполнять действия, связанные со средствами. Даже если логика базового хранилища надёжна, плохо спроектированный слой контроля может стать настоящей точкой отказа. В данном случае Yearn указал, что его основная архитектура хранилищ не была скомпрометирована, а уязвимость находилась во внешней реализации управления Term.

Почему защиты оказалось недостаточно

Управление хранилищами Term должно было включать два основных механизма защиты:

  • 7-дневный timelock для действий управления
  • механизм вето LP, позволявший поставщикам ликвидности отклонять вредоносные изменения

На бумаге это выглядит как сильная защита. На практике атака всё равно удалась.

Это знакомый урок для безопасности управления в DeFi: защитные механизмы помогают только тогда, когда они реализованы на правильном уровне, последовательно применяются и не могут быть обойдены из-за ошибок конфигурации или нестандартных путей исполнения. Timelock может замедлить атакующего, но не компенсирует скомпрометированную модель управления. Вето LP может повысить подотчётность, но оно тоже должно быть доступным, надёжным и привязанным именно к тому действию, которое оспаривается.

Для тех, кому интересно, как обычно устроены административные процессы с отложенным исполнением, полезной отправной точкой будет документация OpenZeppelin по TimelockController.

Почему этот инцидент важен не только для Term Finance

Этот взлом — не просто сбой одного протокола. Он отражает более широкую тенденцию в DeFi 2025 года: по мере того как основные кредитные контракты и контракты хранилищ становятся всё более тщательно проверенными, атакующие всё чаще ищут менее очевидные поверхности — управление, распределение ролей, пути обновления и контрактные обёртки.

У такого сдвига есть несколько последствий:

1. Управление стало основной поверхностью атаки

Многие пользователи по-прежнему смотрят прежде всего на то, проходил ли протокол аудит. Аудиты важны, но они не устраняют риск злоупотребления полномочиями управления, политиками multisig или кастомными системами доступа.

2. Концентрация TVL усиливает ущерб

Когда хранилище держит значительную часть собственного капитала в единой структуре, один эксплойт может буквально за минуты уничтожить большую часть стоимости пула. В случае Term потери составили крупную долю TVL хранилища до инцидента, оставив LP под угрозой серьёзного проскальзывания и потери капитала.

3. «Построено на базе» не означает «защищено этим»

Судя по сообщениям, стандартные vault-контракты Yearn здесь не были проблемой, и это важное напоминание как для пользователей, так и для интеграторов. Когда один протокол строит собственную логику поверх инфраструктуры другого, модель безопасности меняется. Пользователям нужно оценивать весь стек целиком, а не только базовый слой.

На что пользователям DeFi стоит обратить внимание сейчас

Если вы активно используете лендинг, LP-позиции или структурированные доходные продукты, этот инцидент — хороший повод проверить несколько вещей:

  • использует ли протокол кастомные обёртки управления
  • действительно ли критические изменения проходят через настоящий timelock
  • есть ли чётко описанные аварийные полномочия и право вето
  • отдают ли предпочтение протоколам, которые публикуют прозрачную архитектуру безопасности и постмортемы
  • не концентрируется ли слишком много капитала в одном хранилище или стратегии

Также стоит следить за тем, может ли процесс управления протоколом быть изменён небольшой группой операторов. Во многих случаях самый опасный риск — это не очевидный эксплойт, а структура полномочий, которая слишком сильна для объёма капитала, которым она управляет.

Более важный урок для self-custody

Сбои на уровне управления протоколом отличаются от компрометации кошелька, но подход к реагированию похож: нужно исходить из того, что сложность создаёт поверхность атаки, и по возможности уменьшать лишнюю экспозицию.

Для пользователей, которые часто работают с DeFi, аппаратный кошелёк может добавить важный уровень дисциплины, удерживая приватные ключи офлайн и заставляя внимательнее проверять каждую транзакцию. Устройство вроде OneKey особенно полезно тем, кто регулярно подписывает взаимодействия с контрактами, управляет LP-позициями или переводит средства между несколькими сетями, потому что аккуратная проверка транзакций не менее важна, чем безопасность хранения.

Это не остановит атаку на уровне управления протокола, но поможет пользователям не подписывать рискованные разрешения и не совершать операционные ошибки, которых можно избежать, участвуя в DeFi.

Итог

Инцидент с Term Finance — ещё одно напоминание о том, что самые опасные сбои в DeFi не всегда сводятся к простым багам в коде. Иногда настоящая слабость кроется в том, как выстроен контроль вокруг этого кода.

Для протоколов вывод очевиден: аудиты, timelock-и и права вето нужно проектировать как единую, согласованную модель безопасности. Для пользователей вывод не менее важен: прежде чем вносить капитал, нужно понимать, где находится власть, потому что в DeFi управление может быть столь же критично, как и ликвидность.

Защитите свое криптопутешествие с OneKey

View details for Магазин OneKeyМагазин OneKey

Магазин OneKey

Самый продвинутый аппаратный кошелек в мире.

View details for Загрузить приложениеЗагрузить приложение

Загрузить приложение

Торгуйте глобальными активами. Начните за несколько минут, используя только email.

View details for OneKey SifuOneKey Sifu

OneKey Sifu

Ясность в криптовалюте — на расстоянии одного звонка.