Term Labs взломали на $8,5 млн
Децентрализованный протокол Term Labs подвергся хакерской атаке, в результате которой злоумышленник вывел около $8,5 млн в криптоактивах. По данным специалистов по безопасности, атакующий использовал уязвимость в механизме управления протоколом и получил доступ к хранилищам Term Vaults
Хакер вывел 2843 ETH и около 1,6 млн DAI. Разработчики Term Labs признали критическую ошибку в логике управления и ограничили работу связанных с уязвимым модулем смарт-контрактов, чтобы предотвратить дальнейшую потерю средств.
Украденные активы пока находятся на одном кошельке. По данным специалистов, злоумышленник не переводил средства через Tornado Cash и не отправлял их на централизованные биржи.
Атака показывает один из ключевых рисков DeFi: даже если сами смарт-контракты работают без посредников, уязвимость в механизме управления может дать атакующему доступ к средствам пользователей. Для проектов с крупными хранилищами ошибки в governance-модулях становятся потенциальной точкой отказа всей системы.