Term Finance-ке шабуыл: хакерлер DeFi-қоймаларынан $8,5 млн шығарып алды

23 тамызда Term Labs командасы Term Finance DeFi-протоколының қоймаларды басқару жүйесіне рұқсатсыз ену фактісін ресми растады. Алайда оқиғаның мәліметтері ашылмады — компания залал көлемін түсіндіруден бас тартты. Менің тәуелсіз мониторинг платформаларының деректеріне негізделген жағдайды талдауым болған оқиғаның толық бейнесін қалпына келтіруге мүмкіндік береді.
PeckShield аналитикалық қызметінің деректері бойынша, шабуылдаушы протоколдан 2843 ETH шығара алған, бұл шамамен $6,9 млн-ға баламалы, сондай-ақ кейіннен DAI-ға айырбасталған 1,68 млн USDC. Өз кезегінде, CertiK сарапшылары жалпы шығынды $8,5 млн деп бағалайды. Шабуыл кезіндегі бағамның құбылмалылығы мен қосымша транзакцияларды ескерсек, бұл көрсеткіш неғұрлым шынайы болып көрінеді.
Айрықша маңыздысын атап өту қажет: DefiLlama деректері бойынша, ұрланған сома протокол қоймаларында бұғатталған барлық қаражаттың шамамен 68%-ын құрайды. Бұл шабуылдың нүктелік сипатта болмағанын, керісінше өтімділікті барынша босатуға бағытталғанын білдіреді. Мұндай шығын деңгейі Term Finance-тің платформа ретіндегі одан әрі өміршеңдігін күмәнға қалдырады — мұндай соққыдан кейін пайдаланушылардың сенімін қалпына келтіру айтарлықтай күш-жігерді және, мүмкін, өтемақы шараларын талап етеді.
Қазіргі уақытта смарт-келісімшарттардағы осалдық пайдаланылды ма, әлде шабуыл әкімшілік кілттердің бұзылуы арқылы жасалды ма, белгісіз болып қалуда. Кез келген жағдайда, бұл оқиға DeFi секторының жүйелік тәуекелдерін тағы да атап көрсетеді, мұнда тіпті тексерілген протоколдар да эксплойттерден сақтандырылмаған. Осындай қоймаларда қаражат ұстаушыларға тәуекелдерді басқару стратегияларын қайта қарауды және неғұрлым жетілген қауіпсіздік жүйесі мен сақтандыру қорлары бар протоколдарға назар аударуды ұсынамын.