TGViewer
Аналитика проектов из X Аналитика проектов из X @auditsfromx · 13 subscribers
Post #160 5
Term Finance: иногда ломается не vault, а обвязка вокруг него

Вчера Term Labs признала governance exploit в Term Vaults. Позже команда дала более важное уточнение: все Term Meta Vaults закрыты навсегда, роли DAO governance отозваны, новые депозиты невозможны, withdrawals остаются открыты.

По оценкам PeckShield и CertiK, ущерб около $8.5M. Term при этом пишет, что инцидент затронул governance Term Vaults, а базовый Term protocol и прямые lending/borrowing markets, по текущей проверке команды, не пострадали. Это важная граница: пока нет полного postmortem, не надо расширять вывод дальше официально подтвержденного scope.

Отдельно Yearn уточнил: Term contracts построены на Yearn V3 architecture, но attack vector был в custom governance wrapper вокруг vaults и не применим к стандартным Yearn vault setups.

Вот почему я бы смотрела на этот кейс не как на очередное «DAO плохо проголосовало». Такой вывод уже слишком общий. Более полезный вопрос другой: какой слой реально имеет власть над деньгами?

• Если vault построен на проверенной архитектуре, кто контролирует wrapper, роли и upgrade/admin-пути?

• Можно ли через governance изменить delay, подключить модуль, обойти cooldown или исполнить пакет действий в одном окне?

• Насколько тонкий voting power: можно ли купить решающее большинство дешево и быстро?

• Есть ли независимый guardian/veto, который не отключается тем же governance-путем?

• Что произойдет в аварии: только пауза депозитов, закрытие стратегии, отдельные withdrawals, компенсационный shortfall-план?

Самое неприятное в таких историях: пользователю в интерфейсе может быть виден «vault на знакомой инфраструктуре», а риск сидит на уровне обвязки, ролей и governance-плагинов. Поэтому при проверке vault-продукта я бы не останавливалась на названии базовой архитектуры и списке аудиторов. Надо отдельно читать права вокруг vault: кто может менять параметры, кто может исполнять proposal, где timelock, и можно ли этот timelock выключить тем же маршрутом.

До официального разбора Term это не окончательная схема атаки. Но уже подтвержденный факт достаточен для практического вывода: в DeFi governance может быть прямым доступом к активам, если роли, wrapper и timelock собраны неудачно.
X (formerly Twitter) Term Labs (@term_labs) on X We are aware of a governance exploit impacting Term vaults. We will share more details once it has been further investigated.
More from @auditsfromx
  1. Sep 1, 2026Cronos откатил состояние сети после эксплойта Tectonic. Вот почему это важнее самой суммы…
  2. Aug 31, 2026More Markets: когда E-mode становится периметром риска Свежий сигнал пришёл не от команды,…
  3. Aug 30, 2026Fogo: когда взломали не блокчейн, но всё равно остановили сеть Вчера Fogo дал хороший прим…
  4. Aug 29, 2026Avici/Rain: когда “карточный баланс” уже не совсем кошелёк Сегодня хороший сигнал для пров…
  5. Aug 28, 2026Ethena сделала важный follow-up по ENA. Не про цену, а про то, кому реально достаётся экон…
  6. Aug 27, 2026Pyth Core: универсальный апгрейд не всегда значит одинаковый статус на каждой сети Свежий…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →