Term Finance децентрализацияланған несиелеу протоколы қауіпсіздік саласындағы елеулі оқиғаға тап болды. 23 тамызда Term Labs командасы қоймаларды басқару жүйесіне шабуыл жасалғанын ресми растады, алайда бастапқыда залалдың нақты көлемін ашудан бас тартты. Менің талдауым бойынша, бұл оқиға DeFi секторы үшін тағы бір дабыл қоңырауына айналды, мұнда смарт-контрактілердегі осалдықтар миллиондаған долларлық шығындарға әкеліп жатқан.

Менің блокчейн-аналитика деректеріне негізделген бағалауым бойынша, шабуылдаушы протоколдан айтарлықтай активтерді шығара алды. Атап айтқанда, хакер 2843 ETH ұрлады, бұл шамамен $6,9 млн-ға тең, сондай-ақ 1,68 млн USDC. Ұрланған стейблкоиндердің тез арада DAI-ге айырбасталуы назар аударарлық, бұл іздерді шатастыруға және қаражатты бақылауды қиындатуға тырысуды көрсетеді.

CertiK командасын қоса алғанда, тәуелсіз қауіпсіздік сарапшылары жалпы залалды $8,5 млн деп бағалайды. Бұл көрсеткіш әсіресе маңызды: ол DefiLlama агрегаторының деректері бойынша протокол қоймаларында бұғатталған барлық қаражаттың шамамен 68%-ын құрайды. Мұндай жоғары шығын пайызы шабуылдың ең өтімді пулдарға бағытталғанын көрсетеді, бұл қаражатты қалпына келтіруді ерекше күрделі міндетке айналдырады.

Шабуыл векторына келер болсақ, транзакциялардың сипатына қарағанда, осалдық қоймаларды басқару логикасымен байланысты болуы ықтимал, бұл шабуылдаушыға тексеру және авторизация механизмдерін айналып өтуге мүмкіндік берді. Қазіргі уақытта зардап шеккен пайдаланушыларға залалды өтеу туралы ресми мәлімдемелер жоқ, бұл жағдайға белгісіздік қосады.

Бұл оқиға смарт-контрактілерді тұрақты аудиттен өткізудің және стресс-тестілеудің маңыздылығын, әсіресе кепілдік активтермен жұмыс істейтін протоколдар үшін ерекше атап көрсетеді. Менің тәжірибемде мұндай шабуылдар көбінесе сыртқы шақыруларды жеткіліксіз тексеруден немесе шекаралық жағдайларды дұрыс өңдемеуден туындайды. DeFi пайдаланушылары тәуекелдерді әртараптандыруы және оның қауіпсіздігін терең талдамай-ақ бір протоколда айтарлықтай сомаларды сақтамауы керек.