Term Finance, платформа для кредитования криптоактивов, закрыла свой сервис Meta Vaults после взлома, стоившего проекту примерно $8,5 млн. Злоумышленники получили доступ к системе управления хранилищами и вывели значительную часть Ethereum, который там находился. Команда обнаружила уязвимость, позволившую нарушителю совершить несанкционированный вывод средств, и оперативно заблокировала платформу, чтобы предотвратить дальнейший ущерб.

Инцидент типичен для DeFi-экосистемы, где управление смарт-контрактами часто становится слабым звеном. Хранилища (vaults) — это популярный механизм в децентрализованных финансах, позволяющий пользователям депонировать активы и получать доход через стратегии, управляемые смарт-контрактами. Проблема возникает, когда логика управления и прав доступа содержит ошибки или имеет неправильную архитектуру. В случае Term Finance атакующему удалось обойти проверки и инициировать вывод чужих средств — это не обязательно означает украденные приватные ключи, а скорее недочёт в дизайне контракта.

Term Finance позиционирует себя как протокол для структурированного кредитования, ориентированный на институциональных пользователей. Закрытие Meta Vaults серьёзно подрывает репутацию платформы именно в этом сегменте, где надёжность — критический фактор. До этого инцидента проект прошёл аудит, однако аудит не выявил проблему, что указывает либо на недостаточную глубину проверки, либо на то, что уязвимость возникла после аудита или имела узкоспециализированный характер.

Это не первый случай в истории DeFi — взломы через уязвимости в управлении контрактами происходят регулярно. Крупные примеры: скачок стоимости flash-loan атак на Aave, hack на Curve Finance через скомпрометированный приватный ключ, инциденты на Compound и других протоколах. Каждый раз сообщество говорит о необходимости более тщательных аудитов, мультиподписей для чувствительных функций и постепенного развертывания новых механизмов, но эти рекомендации внедряются избирательно.

Для инвесторов, которые пользовались Meta Vaults, вероятен вопрос о возмещении. Term Finance заявила о расследовании, но в крипто-пространстве стандартного механизма страховки при взломе нет — это риск пользователей. Некоторые протоколы покупают страховку у специализированных сервисов (вроде Nexus Mutual), но это дополнительные затраты, которые не все готовы нести.

Практически в российском бизнесе это означает следующее: если вы рассматриваете использование DeFi-протоколов для управления криптоактивами компании (например, через платформы вроде Aave, Curve или иные возможные альтернативы), необходимо не только проверить наличие аудитов, но и изучить историю инцидентов и скорость их разрешения. При крупных сумма имеет смысл работать с протоколами, которые имеют проверенный трек-рекорд (год-два без инцидентов, активное комьюнити, прозрачность исходного кода). Для прямых финансовых операций в России более адекватный выбор — блокчейн-платформы с чётким контролем (например, Signum/SIGNA для платежей и смарт-контрактов), где администратор несёт ответственность за безопасность, или традиционные платежные системы.

Term Finance будет проводить расследование и анализ инцидента, но восстановить потерянные активы вряд ли удастся полностью. Закрытие Meta Vaults — не конец платформы, однако серьёзный удар по доверию. В DeFi это частый паттерн: протокол восстанавливается, переделывает архитектуру, проводит новые аудиты и постепенно возвращает пользователей — но с меньшим TVL (Total Value Locked) и с более осторожной аудиторией.