Кредитный протокол Term Labs подтвердил, что его хранилища вскрыли через управление. Формулировка команды короткая: «Нам известно об эксплойте управления, затронувшем хранилища Term. Подробности сообщим после расследования». По оценке аналитиков CertiK, вынесено около 8,5 миллиона долларов; сам протокол эту цифру не подтверждает. На адресе атакующего осели примерно 2843 эфира и 1,68 миллиона DAI.

Коротко: что произошло

Term Labs — система кредитования с фиксированной ставкой на Ethereum. Её стратегические хранилища распределяют внесённые пользователями средства по заданным контрактам.

Атака классифицирована как захват управления: злоумышленник получил достаточно голосов, чтобы провести предложения, направленные против хранилищ. Как именно он набрал этот вес, протокол не раскрыл.

По данным PeckShield, вынесено около 2843 эфира — порядка 6,87 миллиона долларов на момент событий — и 1,68 миллиона USDC, которые тут же обменяли примерно на 1,68 миллиона DAI. Стартовый кошелёк атакующего пополнили двумя эфирами через миксер Tornado Cash.

Что известно и чего нет

Вопрос Ответ на момент публикации
Факт эксплойта подтверждён самим протоколом
Сумма ущерба около 8,5 млн $ по оценке CertiK, протоколом не подтверждена
Что на адресе атакующего ≈2843 ETH и 1,68 млн DAI
Приостановлены ли операции не сообщается
Какие хранилища затронуты не названы
Возврат средств и компенсации не объявлены

Отдельно отметим: протокол не сказал, каких контрактов пользователям стоит избегать прямо сейчас, и не назвал срока разбора инцидента.

Почему управление стало точкой входа

Вот наблюдение, ради которого стоит смотреть на арифметику, а не на код. В протоколе с ончейн-управлением есть две величины: стоимость получения решающего голоса и стоимость того, чем этот голос распоряжается. Если первая меньше второй, протокол находится в состоянии постоянного предложения о продаже — и рано или поздно предложение примут.

Мы уже видели это в чистом виде: атакующий потратил 4 миллиона на голоса и вывел 20 миллионов из казны. Соотношение один к пяти делает такую атаку не взломом, а сделкой с положительной ожидаемой доходностью.

Значит, вопрос к любому протоколу с голосованием звучит не «есть ли аудит контрактов», а «сколько стоит собрать большинство и что оно контролирует». Ответ считается арифметически, и он публичен. Про то, как устроены кворум и супербольшинство, мы писали отдельно — там же видно, какие пороги превращают защиту в формальность.

Аудит проверяет, делает ли код то, что задумано. Захват управления не ломает код — он пользуется им ровно так, как задумано, просто голосами атакующего.

Что делать держателю средств в подобных протоколах

Первое — не полагаться на молчание. Если протокол подтвердил инцидент, но не сказал, приостановлены ли выводы и какие контракты затронуты, это само по себе информация: разбор ещё идёт, и границы ущерба не установлены.

Второе — смотреть на распределение голосов до того, как что-то случится. Доля крупнейших держателей токена управления и порог для прохождения предложения публичны и считаются заранее.

Третье — помнить, что деньги в стратегическом хранилище распределяются программно. Это удобство, но оно же означает, что одно принятое предложение способно перенаправить средства сразу во всех подключённых контрактах. Похожий по механике случай мы разбирали, когда решение на уровне протокола забрало у пользователей 49,7 миллиона.

Чего в источниках нет

Не объяснено, как атакующий получил контроль над голосованием: купил токены, взял их в долг через флеш-заём или воспользовался ошибкой в подсчёте — версии в материалах не приводятся.

Нет подтверждения суммы от самого протокола: 8,5 миллиона — внешняя оценка.

Не объявлено ни о приостановке контрактов, ни о плане компенсаций, ни о сроке публикации технического разбора.

Частые вопросы

Что такое эксплойт управления?

Атака, при которой злоумышленник набирает достаточно голосов и проводит решение, переводящее средства протокола на свои адреса. Код при этом работает штатно.

Сколько выведено?

Внешние аналитики оценивают ущерб примерно в 8,5 млн долларов. Протокол цифру не подтвердил.

Что именно оказалось на адресе атакующего?

Около 2843 эфира и 1,68 млн DAI: часть добычи была в USDC и сразу обменяна.

Работает ли протокол сейчас?

О приостановке депозитов, выводов или функций управления не сообщалось. Это не значит, что всё в порядке, — это значит, что данных нет.

Вернут ли средства?

О планах возврата или компенсаций не объявлено. Технический разбор к моменту публикации не выходил.

Как оценить такой риск заранее?

Посчитать, сколько стоит собрать решающий голос, и сравнить с объёмом средств под управлением протокола. Обе величины публичны.

Источники

Материал подготовлен на основе публикаций crypto.news и CryptoAdventure, с учётом оценок компаний CertiK и PeckShield.