Проект Term Labs подвергся взлому и потерял $8,5 млн

cryptonews.ruОпубликовано 2026-08-23Обновлено 2026-08-23

Введение

Проект Term Labs был взломан, в результате чего потери составили $8,5 млн. Злоумышленник использовал уязвимость в механизме управления протоколом Term Vaults, получив доступ к хранилищам и выведя 2843 ETH и около 1,6 млн стейблкоинов DAI. Разработчики признали наличие критической ошибки в логике системы и наложили ограничения на уязвимые смарт-контракты для предотвращения дальнейших утечек. По данным аналитиков CertiK, украденные средства пока остаются на одном кошельке взломщика, который не пытался их переместить через миксеры или биржи. Это не первый инцидент с проектом: весной 2025 года Term Labs уже терял $1,5 млн из-за некорректного обновления оракула ликвидности. В том же сообщении упоминается, что кроссчейн-протокол Maya Protocol также недавно подвергся атаке с ущербом около $1,7 млн.

Взломщик использовал уязвимость в механизме управления протоколом и получил доступ к хранилищам Term Vaults. В результате он вывел 2843 эфиров и около 1,6 млн стейблкоинов DAI.

Разработчики Term Labs признали, что хранилища сервиса Term Vaults пострадали из-за критической ошибки в логике системы управления. На смарт-контракты, связанные с уязвимым модулем, наложены ограничения, чтобы предотвратить новые утечки.

Украденные средства сейчас находятся на одном-единственном кошельке хакера. Злоумышленник не пытался переводить активы на криптомиксеры вроде Tornado Cash или выводить их на централизованные биржи, утверждают специалисты CertiK.

Это не первый инцидент для архитектуры Term. Ранее, весной 2025 года, проект столкнулся с потерей $1,5 млн из-за некорректного обновления оракула ликвидности.

Ранее специалисты по безопасности платформы PeckShield сообщили, что децентрализованный кроссчейн-проект Maya Protocol подвергся хакерской атаке, в результате которой злоумышленники вывели около $1,7 млн в криптоактивах.

end-content

Связанные с этим вопросы

QКакую сумму потерял проект Term Labs в результате взлома?

AПроект Term Labs потерял 8,5 миллионов долларов США.

QКаким образом хакер получил доступ к средствам Term Vaults?

AХакер использовал уязвимость в механизме управления протоколом, чтобы получить доступ к хранилищам Term Vaults.

QКакие активы были похищены хакером?

AХакер вывел 2843 эфира и около 1,6 миллиона стейблкоинов DAI.

QКакие меры были приняты разработчиками Term Labs после взлома?

AРазработчики наложили ограничения на смарт-контракты, связанные с уязвимым модулем, чтобы предотвратить новые утечки средств.

QС какими проблемами проект Term Labs сталкивался ранее?

AРанее, весной 2025 года, проект потерял 1,5 миллиона долларов из-за некорректного обновления оракула ликвидности.

Похожее

Самый важный вопрос политической экономии в эпоху ИИ: как люди будут разделять ценность, когда роботы становятся все более способными?

В статье поднимается ключевой вопрос политической экономии эпохи ИИ: по мере того, как роботы и ИИ становятся все более способными, как человечество будет делиться создаваемой ими стоимостью? В отличие от предыдущих промышленных революций, ИИ впервые заменяет не только физический, но и когнитивный труд, что подрывает традиционную связь между ростом производительности, занятостью и доходами. В мире наблюдается парадокс: технологические гиганты создают огромные богатства (капитализация топ-10 компаний превышает $20 трлн), в то время как доля трудовых доходов в ВВП снижается. Это создает фундаментальное противоречие: производственные возможности растут, но потребительский спрос может отставать из-за проблем с распределением доходов. Автор рассматривает три возможных пути распределения благ в эпоху ИИ: 1) традиционный капитализм (прибыль — акционерам, перераспределение через налоги); 2) государственный капитализм (участие государства в активах ИИ); 3) инновационные механизмы, такие как цифровые суверенные фонды, всеобщее акционерное владение или базовый доход, позволяющие напрямую делиться плодами ИИ со всем обществом. Для Китая, как и для других стран, главный вызов заключается не в замедлении технологического прогресса, а в создании эффективного механизма трансформации производительности ИИ в рост доходов населения, потребления и социального обеспечения. Будущая конкуренция будет определяться не только технологическим превосходством, но и способностью построить новую, справедливую систему распределения, которая обеспечит широкое социальное благосостояние в интеллектуальную эпоху.

marsbit5 мин. назад

Самый важный вопрос политической экономии в эпоху ИИ: как люди будут разделять ценность, когда роботы становятся все более способными?

marsbit5 мин. назад

Получение прибыли в течение 7 кварталов подряд: арбитражные сделки на развивающихся рынках превосходят все

Прибыльная торговля на разнице процентных ставок (керри-трейд) на рынках развивающихся стран приносит доход уже седьмой квартал подряд, что стало самой длинной серией успеха с 2008 года. Согласно индексу Bloomberg, стратегия, предполагающая заимствование в долларах США для инвестиций в высокодоходные валюты, с конца 2024 года принесла около 22% дохода, значительно опередив доходность американских казначейских облигаций. Основу прибыли формирует высокая процентная ставка в странах вроде Турции, однако ключевую роль в последний период сыграло ослабление доллара по отношению ко многим валютам развивающихся рынков. Даже несмотря на падение турецкой лиры, высокая доходность по местным облигациям сохранила прибыльность сделок. Несмотря на испытание в августе из-за интервенций на валютном рынке Японии, рынок быстро адаптировался, переключившись на использование евро и швейцарского франка в качестве финансирующих валют, что позволило продолжить тренд. Главными рисками для стратегии остаются будущие действия ФРС США, которые могут изменить динамику доллара, а также чрезмерная популярность самой сделки, что увеличивает риск резкого разворота. Тем не менее, эксперты, такие как команда PGIM, сохраняют уверенность, выделяя перспективные рынки, включая Турцию, Колумбию, Бразилию и страны Африки.

marsbit20 мин. назад

Получение прибыли в течение 7 кварталов подряд: арбитражные сделки на развивающихся рынках превосходят все

marsbit20 мин. назад

Наставник из Цинхуа и ученик из Уортона раскрыли 40-летнюю нерешённую задачу. Основные математические выкладки написаны GPT. Справились бы и вы.

Новое исследование, проведенное учеными из Университета Цинхуа и Уортонской школы бизнеса, разрешает давний вопрос в теории оптимизации. Они доказали, что классический метод градиентного спуска, использующий только предопределенную последовательность шагов обучения (learning rates), имеет принципиальный предел скорости сходимости. Независимо от того, насколько сложной является эта последовательность, скорость сходимости не может превысить **Ω(T^{-1.9319})**, где T — количество шагов. Это означает, что для достижения оптимальной скорости **O(1/T²)**, полученной методом Нестерова с моментом, необходимо изменить саму структуру алгоритма, а не только подбирать шаги. Ключевым аспектом работы является то, что основное доказательство было сгенерировано и доработано в процессе взаимодействия с языковой моделью GPT-5.6 Sol Pro. Исследователи задавали высокоуровневую стратегию «противостоящего оракула» (resisting oracle), а ИИ выполнил нетривиальную математическую работу по построению доказательства. Затем вся цепочка рассуждений была формально верифицирована с использованием системы автоматического доказательства теорем Lean 4, где код успешно прошел компиляцию без каких-либо пропущенных шагов («zero sorry, zero admit»). Этот результат закрывает 40-летний теоретический пробел, показывая фундаментальное ограничение простейшей формы градиентного спуска. Работа также демонстрирует новый подход к исследованиям, где крупные языковые модели выступают в роли активных помощников в сложных математических доказательствах, проверяемых формальными методами.

marsbit30 мин. назад

Наставник из Цинхуа и ученик из Уортона раскрыли 40-летнюю нерешённую задачу. Основные математические выкладки написаны GPT. Справились бы и вы.

marsbit30 мин. назад

Anthropic приносит извинения, факт скрытого снижения интеллекта Claude подтвержден

Claude «поумнел»? Разработчики заметили резкое падение производительности модели. Пользователь argofowl обнаружил, что в Claude Code с версии 2.1.237 высокий уровень логического вывода («high») соответствует значению 10, которое раньше обозначало низкий уровень («low»). Оказалось, Anthropic проводит эксперимент по «сжатию шкалы усилий» в рамках A/B-тестирования, о чем не уведомила пользователей. Позже вскрылась и проблема с Opus 5. Пользователи жалуются на снижение качества: модель стала совершать больше ошибок, давать расплывчатые ответы и повторять шаблонные извинения. Инженер Thariq Shihipar от Anthropic подтвердил, что Opus 5 демонстрирует «нестабильную производительность», и пообещал, что решение этой проблемы является наивысшим приоритетом для команды. Эта ситуация подчеркивает ключевое противоречие в индустрии ИИ: великолепные результаты моделей на тестовых стендах (бенчмарках) часто расходятся с субъективным опытом пользователей, которые отмечают ухудшение работы. Обновления крупных языковых моделей часто происходят непрозрачно, без четких изменений в версиях или логов, что подрывает доверие разработчиков, для которых стабильность является критически важной.

marsbit30 мин. назад

Anthropic приносит извинения, факт скрытого снижения интеллекта Claude подтвержден

marsbit30 мин. назад

Раскрытие правды о леверидже, ликвидности и рисках, скрывающихся за токенизацией активов

Токенизация реальных активов (RWA) часто представляется как простое создание токенов, представляющих традиционные активы, такие как казначейские векселя или акции. Однако, как показывает автор, токенизация — это лишь «штрих-код», а не полная цепочка создания стоимости. Истинная трансформация происходит, когда эти активы интегрируются в экосистему DeFi, обретая ликвидность, возможность использования в качестве залога и управления рисками. Ключевые проблемы включают разрыв во времени между мгновенными расчетами в блокчейне и медленными процессами в традиционных финансах (например, выходные дни на рынках), что создает риск ликвидации. Ликвидность — это не просто общий объем заблокированных средств (TVL), а возможность быстро выйти из позиции в стрессовых условиях. Использование залога (леверидж) раскрывает полезность RWA, но также увеличивает уязвимость системы, требуя более сложных моделей оценки рисков, учитывающих юридическую исполнимость, задержки выкупа и концентрацию активов. Риски RWA следует рассматривать как сеть взаимосвязанных компонентов: эмитент, кастодиан, оракулы, протоколы кредитования. Сбой в одном звене может вызвать кризис ликвидности. Мониторинг должен быть упреждающим, отслеживая такие сигналы, как очереди на выкуп или снижение активности маркет-мейкеров, а не только падение цены. Хотя токенизированные гособлигации стали отправной точкой, будущее за более сложными активами, такими как вычислительные мощности (GPU) или энергоактивы, каждый со своей уникальной структурой рисков. Токенизация акций в сочетании с перпетуальными контрактами создаст мощный, но рискованный рынок, требующий продуманных защитных механизмов: изоляции маржи, лимитов концентрации и динамических дисконтов. В конечном счете, ценность RWA раскрывается не в самом факте токенизации, а в построении вокруг них устойчивой рыночной инфраструктуры, способной выдерживать кризисы. Токен — это лишь код. Реальная ценность создается рынком — машиной, которая обеспечивает ликвидность, леверидж и управление рисками.

marsbit44 мин. назад

Раскрытие правды о леверидже, ликвидности и рисках, скрывающихся за токенизацией активов

marsbit44 мин. назад

Торговля

Спот
活动图片