Платформа для кредитования Term Finance стала жертвой атаки, в результате которой злоумышленник похитил $8,5 млн. Атакующий купил достаточное количество голосующих токенов, чтобы получить контроль над протоколом и беспрепятственно вывести средства.
Уязвимость выявила критическую проблему в конструкции многих децентрализованных приложений. Когда токены управления торгуются на открытом рынке и не очень хорошо защищены, их покупка может обойтись намного дешевле, чем стоимость активов, которыми они управляют.
Такие атаки возможны, потому что захватчик может быстро накопить достаточно голосов, чтобы провести вредоносное предложение через систему управления протокола. В случае Term Finance это позволило напрямую вывести средства пользователей.
Инцидент служит напоминанием разработчикам о необходимости продумывать защиту от подобных сценариев при проектировании систем управления, особенно когда речь идёт о больших суммах.