DeFi-протокол Term Labs став жертвою атаки на систему управління. За оцінками компаній PeckShield і CertiK, зловмиснику вдалося вивести активи на приблизно $8,5 млн.
За даними PeckShield, нападник вивів близько 2843 ETH на суму $6,87 млн та 1,68 млн USDC. Згодом USDC обміняли приблизно на 1,68 млн DAI. Аналітики також встановили, що перед атакою гаманець зловмисника було поповнено на 2 ETH через міксер Tornado Cash.
Term Labs зупинила роботу сховищ
Команда Term Labs підтвердила факт атаки та повідомила, що вразливість стосувалася системи управління сховищами Term.
Після інциденту розробники ухвалили рішення назавжди припинити роботу всіх Term Meta Vaults та відкликати ролі управління DAO. Відповідно, користувачі більше не зможуть здійснювати нові депозити у ці сховища.
Водночас можливість виведення коштів залишається доступною. У Term Labs наголосили, що за результатами попереднього аналізу базовий протокол Term, а також його прямі ринки кредитування та запозичення не постраждали від атаки.
Команда проєкту координує подальші дії із зовнішніми фахівцями та командами з кібербезпеки. Їхнє завдання полягає в тому, щоб встановити всі обставини інциденту, усунути наслідки атаки та спробувати повернути викрадені активи.
У Term Labs також зазначили, що після завершення розслідування може виникнути необхідність компенсувати дефіцит коштів. Якщо такий дефіцит підтвердиться, команда розгляне можливі варіанти його покриття.
Розробники пообіцяли публікувати подальші перевірені оновлення щодо ситуації. Водночас користувачів закликали бути обережними та остерігатися шахраїв, які можуть намагатися видати себе за представників Term Labs під приводом допомоги з поверненням коштів.
