AcasăCentrul de știri LBank
Exploatarea vault-ului Term Labs drenează aproximativ 8,5 milioane de dolari
term-labs-vault-exploit-drains-estimated-8-5m
Exploatarea vault-ului Term Labs drenează aproximativ 8,5 milioane de dolari
Term Labs a confirmat că o vulnerabilitate de guvernanță i-a afectat vault-urile, în timp ce anchetatorii evaluau amploarea completă a pagubelor. CertiK a estimat pierderi de aproape 8,5 milioane de dolari, însă Term Labs nu a confirmat public această cifră. Adresa identificată deținea aproximativ 2.843 ETH și 1,6 milioane DAI după tranzacțiile atacului. PeckShield a urmărit finanțarea inițială de doi ETH a atacatorului până la Tornado Cash, înainte de începerea tranzacțiilor din vault-uri. Term Labs nu a anunțat recuperări, condiții de rambursare, întreruperi ale contractelor sau un postmortem tehnic finalizat.
2026-08-23 Sursă:crypto.news

Term Labs a confirmat pe 23 august că o exploatare a guvernării a afectat vault-urile sale de lending. Firmele de securitate blockchain au estimat că atacatorul a extras aproximativ 8,5 milioane de dolari în criptomonede.

Rezumat
  • Term Labs a confirmat că o exploatare a guvernării a afectat vault-urile sale, în timp ce investigatorii evaluau pagubele complete.
  • CertiK a estimat pierderile la aproximativ 8,5 milioane de dolari, dar Term Labs nu a confirmat public această cifră.
  • Adresa identificată deținea aproximativ 2.843 ETH și 1,6 milioane DAI după tranzacțiile de atac.
  • PeckShield a urmărit finanțarea inițială de doi ETH a exploatatorului către Tornado Cash înainte de începerea tranzacțiilor cu vault-urile.
  • Term Labs nu a anunțat recuperări, termeni de rambursare, pauze de contracte sau un post-mortem tehnic complet.

Protocolul a declarat că investighează și va publica informații suplimentare ulterior. Nu a confirmat estimarea pierderilor, nu a identificat vault-urile afectate și nu a explicat cum a obținut atacatorul controlul guvernării.

Term Labs confirmă exploatarea guvernării vault-urilor sale

„Suntem conștienți de o exploatare a guvernării care afectează vault-urile Term”, a declarat Term. „Vom oferi mai multe detalii după ce va fi investigată în continuare.”

Declarația nu a precizat dacă Term Labs a întrerupt depozitele, retragerile sau funcțiile de guvernare. De asemenea, nu a identificat niciun contract pe care utilizatorii ar trebui să îl evite. Nicio propunere de recuperare, angajament de rambursare sau termen limită pentru un post-mortem nu fusese anunțat la momentul pregătirii acestui raport.

Term Labs operează un sistem descentralizat de lending, construit în jurul împrumuturilor și depozitelor cu rată fixă. Vault-urile sale de strategie alocă fondurile depozitate prin contracte programate. Protocolul nu a spus dacă fiecare vault a fost expus sau dacă incidentul a afectat doar implementări specifice.

Firmele de securitate estimează pierderile la 8,5 milioane de dolari

CertiK a clasificat incidentul ca un atac de guvernare și a estimat pierderea la aproximativ 8,5 milioane de dolari. Această sumă rămâne o estimare externă, mai degrabă decât o cifră confirmată de Term Labs.

PeckShield a raportat că exploatatorul a extras aproximativ 2.843 ETH, evaluat la aproximativ 6,87 milioane de dolari la momentul respectiv, plus 1,68 milioane USDC. Conform urmăririi sale, atacatorul a schimbat ulterior USDC pentru aproximativ 1,68 milioane DAI.

Aceste sume susțin în mare măsură estimarea CertiK. Cu toate acestea, evaluările se pot modifica în funcție de prețurile activelor, taxele de tranzacție și transferurile ulterioare. O contabilizare completă va necesita ca Term Labs să identifice fiecare vault afectat și să reconcilieze tranzacțiile relevante.

Descoperirile seamănă, de asemenea, cu alte atacuri recente asupra fondurilor controlate de protocol. Într-un articol conex, o exploatare a vault-ului Summer.fi ar fi extras aproximativ 6 milioane de dolari. Acest caz a implicat contracte diferite și nu stabilește cum a avut loc incidentul Term Labs.

Mecanismul de guvernare rămâne neconfirmat

Term Labs a descris evenimentul ca o exploatare a guvernării, dar nici protocolul, nici firmele de securitate citate nu au publicat o explicație completă la nivel de tranzacție. Rămâne neclar dacă atacatorul a acumulat putere de vot, a abuzat de o permisiune existentă sau a exploatat o slăbiciune în procesul de propunere.

Atacurile de guvernare pot permite unei entități să utilizeze funcții de vot sau administrative autorizate pentru a transfera activele protocolului. Așa cum crypto.news a explicat anterior după atacul de guvernare BonkDAO, regulile slabe de cvorum, puterea de vot concentrată și lipsa întârzierilor de execuție pot expune fondurile controlate. Aceste riscuri sunt exemple generale, nu cauze confirmate în cazul Term Labs.

PeckShield a mai raportat că adresa atacatorului a primit inițial 2 ETH de la Tornado Cash. Transferul maschează sursa anterioară de finanțare a portofelului, dar nu identifică atacatorul și nici nu demonstrează cine controla adresa.

O conexiune Tornado Cash ar trebui, prin urmare, să fie tratată ca o pistă de finanțare on-chain, nu o constatare de atribuire. Investigatorii vor avea nevoie de înregistrări de la burse, gruparea portofelelor sau alte dovezi pentru a conecta adresa la o persoană sau organizație.

Term Labs încă le datorează utilizatorilor o cronologie de recuperare

Următoarea actualizare verificată ar trebui să stabilească ce vault-uri și contracte au fost afectate. Utilizatorii au nevoie, de asemenea, de confirmare cu privire la faptul dacă depozitele, retragerile, votul de guvernare și execuția strategiilor rămân active.

Un raport tehnic ar documenta în mod normal tranzacțiile malițioase, calea de control și măsurile de siguranță care au eșuat. Term Labs nu a anunțat când va publica acest material. De asemenea, nu a divulgat dacă a contactat atacatorul, forțele de ordine, emitenții de stablecoin sau bursele centralizate.

Orice plan de rambursare ar necesita un total confirmat al pierderilor și o evaluare clară a activelor recuperabile. Așa cum a raportat crypto.news în urma unei alte breșe DeFi, planul de recuperare Resupply a utilizat plăți din trezorerie, fonduri de asigurare și aprobare prin guvernare. Term Labs nu a propus un proces comparabil.

Până la finalizarea investigației, cifra de 8,5 milioane de dolari și soldurile de active raportate rămân estimări ale cercetării în securitate. Singura dezvăluire confirmată a protocolului este că o exploatare a guvernării a afectat vault-urile Term.