Atak na governance Term Finance na Ethereum. Z protokołu DeFi zniknęło ok. 8,5 mln USD

Podsumowanie rynku AI
Term Finance, protokół pożyczkowy DeFi na Ethereum, miał rzekomo paść ofiarą ataku na zarządzanie DAO o wartości 8,5 mln USD po tym, jak sprawca zgromadził wystarczającą liczbę tokenów zarządzania, aby przegłosować złośliwe propozycje i przejąć kontrolę nad sejfem, opróżniając ok. 2"843 ETH oraz USDC. Incydent wzmacnia podwyższone ryzyko exploitów w ekosystemie Ethereum, podkreślane przez doniesienia o stratach kryptowalutowych przekraczających 1 mld USD w I poł. 2026 r., przy czym Ethereum stanowi największą część, co potencjalnie może ciążyć w krótkim terminie na apetycie na ryzyko w DeFi i płynności.
Wpływ
● Średni
Aktywa, których dotyczy
ETH/USDT+1.48%
Analiza AI · ETH/USDTAnaliza AI
▼ Spadkowy
Handluj teraz
⚠️ Analizy generowane przez AI opierają się na treściach z wiadomości i mają charakter informacyjny. Nie stanowią porady inwestycyjnej ani nie odzwierciedlają poglądów BingX. Inwestowanie wiąże się z ryzykiem. Handluj odpowiedzialnie.
23 sierpnia doszło do kolejnego incydentu bezpieczeństwa w sektorze kryptowalut. Term Finance, protokół DeFi do pożyczek i depozytów działający w sieci Ethereum (ETH), padł ofiarą ataku nie przez błąd w smart kontrakcie, lecz przez słabości w mechanizmach zarządzania DAO. Według dostępnych informacji w obrocie rynkowym znajdowała się relatywnie niewielka pula tokenów governance Term. Atakujący wykorzystał tę sytuację, skupując wystarczająco duży pakiet po niskim koszcie, by uzyskać większość głosów. Po zdobyciu przewagi przegłosował złośliwe propozycje governance, co przełożyło się na przejęcie kontroli nad skarbcami (vaults) Term Finance, w których przechowywane są aktywa użytkowników. Operacja miała zostać sfinansowana 2 ETH pochodzącymi z Tornado Cash. W efekcie z protokołu odpłynęły środki o łącznej wartości ok. 8,5 mln USD: 2 843 ETH (ok. 6,87 mln USD) oraz 1,68 mln USDC. Następnie tokeny zostały zamienione na około 1,68 mln DAI. Raport bezpieczeństwa Blockaid wskazuje, że w I połowie 2026 r. straty z tytułu kradzieży i oszustw w kryptowalutach przekroczyły 1 mld USD. Największy udział miało Ethereum, z łącznymi stratami szacowanymi na ok. 332 mln USD. Blockaid ocenia, że istotną część strat napędzały ataki na warstwę aplikacyjną i smart kontrakty, w tym luki w mostach (bridges), kontach uprzywilejowanych oraz logice protokołów. W tym kontekście przywoływany jest także atak na VerusEthereum Bridge. Według wcześniejszych doniesień AMBCrypto most został zaatakowany ponownie w lipcu, a napastnicy mieli wyprowadzić ok. 7,54 mln USD. W maju w podobnym zdarzeniu utracono niemal 11,58 mln USD, co ponownie wywołało pytania o to, czy wcześniejsza luka została faktycznie usunięta. W tle incydentów kurs ETH pozostawał pod presją. Po notowaniach w okolicach 4 tys. USD w połowie stycznia cena spadła do 2 412 USD w momencie publikacji. Z danych CoinGecko wynika, że w ujęciu rocznym ETH stracił 48,9%, na co miały wpływ m.in. ataki, niepewność regulacyjna, napięcia geopolityczne oraz obniżki stóp procentowych Fed. Podsumowanie: sprawca zdobył większościową siłę głosu, skupując tanio odpowiednio duży pakiet tokenów governance. W I połowie 2026 r. Ethereum odpowiadało za największą część strat w kryptowalutowych oszustwach i kradzieżach, szacowanych na 332 mln USD.