Загрузка курсов криптовалют...
Главная/Аналитика/Атака на Term Labs: Как злоумы...
Аналитика

Атака на Term Labs: Как злоумышленник вывел $8.5 миллионов из хранилищ

Виктор Семенов
23 августа 2026 г.
3 мин. чтения
Атака на Term Labs: Как злоумышленник вывел $8.5 миллионов из хранилищ

Term Labs стал очередной жертвой атаки на уровне управления, в результате которой было похищено $8.5 миллионов из кредитных хранилищ. Атакующий получил контроль над управлением всего за несколько долларов, так как обычные пользователи хранилищ не получили возможность вручную получить свои токены управления.

Современные атаки на управление, подобные той, которая произошла с Term Labs, стали к сожалению распространённым явлением в 2026 году, особенно на фоне низкой вовлечённости пользователей в различные Web3-протоколы, что дало одному злоумышленнику возможность вывести доступные средства.

Как произошла атака на Term Labs?

По предварительным данным, злоумышленник смог вывести в общей сложности $8.5 миллионов в ETH и DAI, воспользовавшись уязвимостями в правилах управления хранилищами. Term Labs — компания, стоящая за Term Finance, децентрализованным протоколом кредитования, направленным на предоставление фиксированных ставок по кредитам в ETH. В команде компании множество экспертов, ранее работавших в Citibank и Morgan Stanley.

На момент взлома, Term Labs сообщил, что общая стоимость заблокированных средств составила более $25 миллионов, а также указал, что на данный момент активные кредиты по протоколу достигли $3.92 миллиона. Это означает, что недавняя эксплойтация практически полностью исчерпала кредитные возможности протокола.

Как действовал атакующий?

Анализ ончейн-данных показал, что злоумышленник пополнил свои кошельки 2 ETH, поступившими из Tornado Cash. Эта схема первоначального финансирования уже связывается с предыдущими атаками, связанными с северокорейскими хакерами. Злоумышленник фактически контролировал четыре из пяти хранилищ на платформе Term Labs, обладая 100% токенов управления.

Протокол Term Labs использовал платформу Aragon для управления, позволяя пользователям оборачивать свои депозитные токены в токены управления. Однако, пользователи должны были вручную переводить свои токены долей в специальные токены управления, что и дало злоумышленнику несправедливое превосходство, позволившее ему осуществить вывод средств.

Предложение злоумышленника было оформлено 17 августа, в нем были скрыты действия, которые не были сразу видны для голосующих. После шестидневного ожидания он смог изменить параметры хранилищ, что позволило ему вывести средства из пяти хранилищ с USDC.

После перемещения средств, злоумышленник разместил их в одном известном кошельке, который содержал $1.6 миллиона в DAI и примерно $6.9 миллионов в ETH. Интересно, что средства не были смешаны или перемещены, как это обычно происходит после эксплуатации.

Почему атаки на управление сохраняют свою эффективность?

Множество Web3-протоколов используют формы управления, которые обычно основаны на владении специфическими токенами. Наличие крупных держателей токенов (whales), распределение командных токенов и агрессивные покупатели создают возможности для атак на резервы, казначейства DAO или другие хранилища.

Организации DAO и Web3 имеют разные темпы предоставления предложений, и не все из них легко воспринимаются обычными пользователями. Это означает, что заинтересованная сторона может предложить результат, выгодный исключительно ей, и успешно проголосовать за него.

Оценка перспектив

Взлом Term Labs является очередным напоминанием о серьезных рисках, связанных с ненадежностью механизмов управления в децентрализованных системах. Рост эксклюзивных атак подобного рода вызывает все большее беспокойство среди инвесторов и создателей протоколов, поэтому важным становится необходимость улучшения механизмов безопасности и информирования пользователей о возможных рисках.

Следите за актуальными новостями и сигналами крипторынка в нашем Telegram-канале и сообществе ВКонтакте.

Еще больше эксклюзивной аналитики читайте на портале Cryptovibes!

В

Виктор Семенов

Главный аналитик инвестиционных стратегий Cryptovibes. Эксперт по риск-менеджменту и формированию криптопортфелей.