Протокол кредитования Term Finance подвергся классической «атаке через управление» (governance attack). Злоумышленник не взламывал смарт-контракты — он буквально «купил» контроль над хранилищами проекта.
Копеечные затраты: Стартовый капитал хакер получил через миксер Tornado Cash (около 2 ETH). Из-за низкой ликвидности и слабой распределенности токенов управления хакеру хватило менее $1 000, чтобы скупить контрольный пакет голосов в DAO.
Захват голосов: Получив около 91% голосов в Ethereum Meta Vault и 100% контроль над четырьмя USDC-хранилищами, он протолкнул вредоносные предложения на перенаправление средств.
Вывод средств: Смарт-контракты отработали штатно — посчитав решения легитимными, протокол перевел злоумышленнику 2 843 ETH (~$6,87 млн) и 1,68 млн USDC. Украденный USDC хакер сразу конвертировал в DAI, чтобы избежать заморозки со стороны Circle.
Term Labs уже заблокировала депозиты в затронутые Meta Vaults и отозвала DAO-роли управления, чтобы исключить повторные манипуляции. Базовые рынки кредитования протокола не пострадали.
Инцидент в очередной раз доказывает: в DeFi отсутствие таймлоков (timelock) и мультисиг-вето превращает ончейн-голосование из инструмента децентрализации в огромную уязвимость.
Как считаете, эра классических DAO-голосований в DeFi себя изжила
Торговать на MEXC
Торговать на BingX






