23 тамызда Term Labs командасы өзінің Term Finance DeFi-протоколының қоймаларды басқару жүйесіне рұқсатсыз кіру фактісін ресми растады. Алайда әзірлеушілердің алғашқы мәлімдемесі мәліметтерге сараң болып шықты — қаржылық шығынның нақты ауқымы ашылмады, бұл қауымдастықта болжамдар толқынын тудырды.
Менің блокчейн деректерін талдауым көрсеткендей, жағдай бір қарағанда көрінгеннен әлдеқайда күрделірек. Тәуелсіз қауіпсіздік сарапшыларының бағалауы бойынша, шабуылдаушы 2843 ETH шығарып үлгерген, бұл шамамен $6,9 млн-ға тең, сондай-ақ кейіннен DAI-ға айырбасталған 1,68 млн USDC. CertiK аудиторлық компаниясының деректері бойынша, жалпы залал $8,5 млн-ға жетті.
Ерекше алаңдаушылық тудыратыны — ұрланған қаражат протокол қоймаларында блокталған барлық активтердің шамамен 68%-ын құрайды. DefiLlama статистикасы бойынша, бұл өтімділіктің орасан зор үлесі, бұл платформаның одан әрі өміршеңдігіне күмән келтіреді.
Қызығы, шабуыл Term Finance өзін тұрақты кірістілігі бар құрылымдық өнімдерге арналған сенімді шешім ретінде ұсынып жатқан сәтте жасалды. Мұндай оқиғалар DeFi-протоколдарының осалдығын тағы бір рет көрсетеді, мұнда смарт-контракт кодтарындағы кішігірім қателердің өзі пайдаланушылар үшін апатты салдарға әкелуі мүмкін.
Қазіргі уақытта Term Labs командасы зардап шеккен инвесторларға өтемақы төлеудің нақты жоспарын ұсынбады, бұл нарыққа белгісіздік қосады. Форк жүргізілетіні немесе қаражатты қайтару бағдарламасы іске қосылатыны туралы мәселе ашық күйінде қалып отыр.
Менің сараптамалық пікірім: Бұл оқиға — DeFi-секторында қауіпсіздік аудиті бір реттік процедура емес, үздіксіз процесс болуы керек екенін тағы бір еске салу. Инвесторлар протоколдарды таңдау критерийлерін қайта қарап, бірнеше рет тәуелсіз код тексерулері мен сақтандыру қорлары барларға артықшылық беруі тиіс. Term Finance жағдайы көрсеткендей: тіпті тар мамандандырылған салыстырмалы түрде шағын протоколдар да жоғары білікті хакерлердің нысанасына айналуы мүмкін, және мұнда сенімнің бағасы миллиондаған доллармен өлшенеді.