ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Компания Term Labs потеряла 8,5 млн долларов из-за мошенничества в системе корпоративного управления

ККристина ВасильеваКристина Васильева 2 минуты чтения
Компания Term Labs потеряла 8,5 млн долларов из-за мошенничества в системе корпоративного управления
  • Компания Term Labs объявила о том, что пострадала от атаки на систему управления, в результате которой из кредитных хранилищ было похищено 8,5 млн долларов.
  • Злоумышленник получил контроль над системой всего за несколько долларов, поскольку обычные пользователи хранилища не имели ручного доступа к токенам управления.
  • Атаки на системы управления стали появляться в 2026 году, поскольку все больше протоколов Web3 демонстрировали низкую вовлеченность пользователей, что позволяло одному злоумышленнику расхищать имеющиеся средства.

Term Labs — последний протокол кредитования, пострадавший от уязвимости. Правила управления хранилищем позволили злоумышленнику вывести в общей сложности 8,5 млн долларов в ETH и DAI. 

Компания Term Labs является создателем Term Finance, децентрализованного протокола кредитования для займов в ETH с фиксированной процентной ставкой. Term Labs стремилась предложить более предсказуемые процентные ставки и располагала экспертным составом, включающим бывших специалистов Citibank и Morgan Stanley. 

Компания Term Labs объявила, что уязвимость затронула некоторые из её хранилищ, и реальный масштаб последствий всё ещё оценивается. 

Первоначальные данные показывают, что злоумышленник не использовал вредоносную уязвимость, а лишь прибегнул к своему влиянию в системе управления, как и предполагалось протоколом. 

По состоянию на 23 августа Term Labs хранит более 25 миллионов долларов заблокированных средств. Протокол располагает сумму 3,92 миллиона долларов и большим объемом залога в своих хранилищах. В общей сложности в хранилищах Term Finance хранилось 12,25 миллиона долларов, что означает, что недавняя атака практически полностью истощила кредитные возможности протокола. 

Атака на Term Labs произошла всего через несколько дней после других громких взломов, включая Maya Protocol и недавнюю атаку Mint на The Sandbox

Как злоумышленнику удалось вывести средства из Term Labs?

Данные блокчейна показывают, что кошельки злоумышленников были пополнены на 2 ETH из Tornado Cash. Подобные первоначальные пополнения связывают с предыдущими атаками хакеров из КНДР. 

Злоумышленник просто контролировал четыре из пяти опустошенных хранилищ на Term Labs, владея 100% токенов управления. 

Компания Term Labs предлагала хранилища для кредитования, аналогичные Morpho, куда любой желающий мог внести средства и получать пассивный доход. Однако Term Labs также использовала Aragon в качестве платформы управления. Пользователи могли по желанию конвертировать свой депозит в хранилище в токены управления. 

Для получения токенов управления пользователям приходилось вручную брать полученные из хранилища токены акций и конвертировать их в специальные токены управления. Злоумышленник, выполнив второй шаг, получал несправедливое преимущество в управлении и, таким образом, мог использовать это влияние для опустошения хранилищ. 

Злоумышленник владел токенами управления, стоимость которых составляла всего несколько долларов, но смог оказать огромное влияние и вывести все резервы из хранилищ. 

Злоумышленник внес свое предложение 17 августа, предприняв скрытые действия, которые не были сразу видны избирателям. После шестидневного периода ожидания злоумышленник смог изменить параметры хранилища таким образом, что это позволило вывести средства из пяти кредитных хранилищ USDC. 

После перемещения средств злоумышленник разместил их в одном известном кошельке, где хранил 1,6 млн долларов в DAI и около 6,9 млн долларов в ETH. Средства пока не были перемешаны или перемещены, в отличие от других эксплойтов, где перемешивание происходило даже в течение первого часа после взлома. 

Почему атаки на системы государственного управления оказываются успешными?

В нескольких протоколах Web3 реализованы различные механизмы управления, обычно связанные с хранением определенных токенов. 

Присутствие крупных игроков, распределение ресурсов между командами или агрессивные покупатели означают, что резервы, казначейства DAO или другие хранилища могут быть атакованы и опустошены. 

В организациях DAO и Web3 наблюдается разная скорость поступления предложений, и не все из них понятны обычным пользователям. Это означает, что заинтересованная сторона может предложить вариант развития событий в свою пользу и успешно проголосовать за него.

Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно.

Поделитесь этой статьей

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Кристина Васильева

Кристина Васильева

Христина Василева специализируется на DeFi, бизнесе и экономических новостях. Она окончила Софийский университет со степенью магистра философии, после четырехлетнего обучения по программам бакалавриата в области делового администрирования, журналистики и массовых коммуникаций. Она работала в одной из ведущих газет страны, освещая сырьевые товары и корпоративные результаты. В настоящее время Христина является автором новостей в Cryptopolitan.

ЕЩЕ… НОВОСТИ