
Децентрализованный протокол Term Labs потерял около 8,5 млн долларов в результате хакерской атаки, зафиксированной аналитиками CertiK. Взломщик эксплуатировал уязвимость в механизме управления протоколом, получив доступ к хранилищам Term Vaults. Подобные векторы атак ранее неоднократно фиксировались в DeFi‑проектах с централизованными элементами управления.
В ходе инцидента злоумышленник вывел 2843 эфира и примерно 1,6 млн стейблкоинов DAI. На текущий момент все похищенные средства сосредоточены на одном кошельке хакера. Отсутствие попыток вывода через миксеры или централизованные биржи нетипично для большинства крупных взломов.
Разработчики Term Labs подтвердили, что критическая ошибка содержалась в логике системы управления хранилищами. Для предотвращения дальнейших утечек на смарт‑контракты уязвимого модуля наложены технические ограничения. В индустрии подобные меры часто применяются как временная защита до полного исправления кода.
Ранее, весной 2025 года, проект уже сталкивался с финансовыми потерями — тогда из‑за некорректного обновления оракула ликвидности было утрачено 1,5 млн долларов. Этот факт указывает на повторяемость рисков, связанных с внешними источниками данных в децентрализованных протоколах.
Параллельно зафиксирован схожий инцидент с проектом Maya Protocol: злоумышленники вывели около 1,7 млн долларов в криптоактивах. Сравнение масштабов и векторов атак позволяет выделить общие слабые места в кроссчейн‑архитектуре и логике делегирования прав.
Анализ поведения хакера показывает отсутствие активных действий по сокрытию следов, что отличает данный случай от типичных сценариев отмывания украденных средств. Практика мониторинга «статичных» кошельков нередко позволяет отслеживать судьбу активов в течение длительного времени.