Term Finance: иногда ломается не vault, а обвязка вокруг него
Вчера Term Labs признала governance exploit в Term Vaults. Позже команда дала более важное уточнение: все Term Meta Vaults закрыты навсегда, роли DAO governance отозваны, новые депозиты невозможны, withdrawals остаются открыты.
По оценкам PeckShield и CertiK, ущерб около $8.5M. Term при этом пишет, что инцидент затронул governance Term Vaults, а базовый Term protocol и прямые lending/borrowing markets, по текущей проверке команды, не пострадали. Это важная граница: пока нет полного postmortem, не надо расширять вывод дальше официально подтвержденного scope.
Отдельно Yearn уточнил: Term contracts построены на Yearn V3 architecture, но attack vector был в custom governance wrapper вокруг vaults и не применим к стандартным Yearn vault setups.
Вот почему я бы смотрела на этот кейс не как на очередное «DAO плохо проголосовало». Такой вывод уже слишком общий. Более полезный вопрос другой: какой слой реально имеет власть над деньгами?
• Если vault построен на проверенной архитектуре, кто контролирует wrapper, роли и upgrade/admin-пути?
• Можно ли через governance изменить delay, подключить модуль, обойти cooldown или исполнить пакет действий в одном окне?
• Насколько тонкий voting power: можно ли купить решающее большинство дешево и быстро?
• Есть ли независимый guardian/veto, который не отключается тем же governance-путем?
• Что произойдет в аварии: только пауза депозитов, закрытие стратегии, отдельные withdrawals, компенсационный shortfall-план?
Самое неприятное в таких историях: пользователю в интерфейсе может быть виден «vault на знакомой инфраструктуре», а риск сидит на уровне обвязки, ролей и governance-плагинов. Поэтому при проверке vault-продукта я бы не останавливалась на названии базовой архитектуры и списке аудиторов. Надо отдельно читать права вокруг vault: кто может менять параметры, кто может исполнять proposal, где timelock, и можно ли этот timelock выключить тем же маршрутом.
До официального разбора Term это не окончательная схема атаки. Но уже подтвержденный факт достаточен для практического вывода: в DeFi governance может быть прямым доступом к активам, если роли, wrapper и timelock собраны неудачно.
Post #160
5