Term Finance traci 8,5 mln $ po ataku na governance
Atak uderzył przede wszystkim w Meta Vaults na Ethereum; Term Finance wstrzymał nowe wpłaty i wspólnie z zespołami security bada, czy da się odzyskać aktywa.

Najważniejsze informacje
- Term Finance stracił szacunkowo 8,5 mln $ po tym, jak napastnik przez governance przejął kontrolę nad częścią lending vaults.
- Atak uderzył przede wszystkim w Meta Vaults; Term trwale zamknął produkt i zablokował nowe wpłaty.
- Term wspólnie z zespołami security bada odzyskanie aktywów i informuje, że szersze rynki lending i borrowing nie zostały dotknięte.
Ethereum lending platform Term Finance straciła szacunkowo 8,5 mln $ (7,3 mln €) po tym, jak napastnik zdołał zgromadzić wystarczające prawo głosu, by przejąć kontrolę nad częścią lending vaults. Atak uderzył przede wszystkim w Meta Vaults, po czym Term trwale zamknął produkt i zablokował nowe wpłaty.
Jak działał atak
Według danych z blockchaina napastnik wyprowadził około 2.843 ethera i 1,68 mln USDC. Łącznie stanowiło to około 68% aktywów w vaultach. W momencie ataku ether był wart około 2.454,69 $ (2.100 €), więc sama zdobycz w etherze wynosiła około 6,9 mln $ (5,9 mln €).
Co istotne, według usługi monitoringu on-chain Defimon napastnik tanio kupił większość rzadkiego governance token projektu. Token ten dawał prawo głosu nad zarządzaniem protokołem. Następnie ta siła głosu miała zostać wykorzystana do przeforsowania propozycji dających dostęp do vaultów. Term nie potwierdził jeszcze, w jaki dokładnie sposób uzyskano większość ani z jakich funkcji governance skorzystano.
Skutki dla Term
Term poinformował w poniedziałkowym komunikacie, że szersze rynki lending i borrowing nie zostały dotknięte, o ile wynika to z obecnych ustaleń własnego dochodzenia. Firma współpracuje z zewnętrznymi zespołami security nad odzyskaniem aktywów i chce sprawdzić, czy da się pokryć pozostałe straty.
Vaulty były zbudowane na infrastrukturze Yearn V3, czyli oprogramowaniu, które automatycznie przenosi depozyty między lending markets, aby szukać najlepszego zwrotu. Yearn poinformował, że atak dotyczył zmodyfikowanej warstwy governance wokół tej technologii, a nie standardowych vaultów Yearn. To sprawia, że sprawa jest przede wszystkim przykładem tego, jak w DeFi samo prawo głosu może stać się wektorem ataku, jeśli governance tokeny są słabo rozproszone i rzadko używane.
W tego typu incydentach governance bywa równie ważne jak kod. W szerszej analizie crypto-hacks w 2026 było już widać, że ataki coraz częściej koncentrują się na governance i zarządzaniu kluczami, a nie wyłącznie na smart contracts.
Wcześniejsze problemy Term
Atak nie pojawił się znikąd. W kwietniu 2025 roku błąd oracle doprowadził już do około 918 ETH niezamierzonych likwidacji w Term. Protokół zdołał wtedy odzyskać większość środków, zrekompensował poszkodowanych użytkowników i obiecał większą przejrzystość w zakresie governance oraz dodatkową kontrolę nad kluczowymi zmianami.
Dla europejskich obserwatorów rynku krypto jest to istotne, ponieważ governance tokeny w DeFi nie tylko dają wpływ na decyzje, ale mogą też stać się słabym punktem, jeśli ich dystrybucja jest nierówna. W ekosystemie Ethereum w ostatnich latach zgłoszono kilka strat związanych z governance, co pokazuje, że w tego typu incydentach rolę odgrywają nie tylko kod, lecz także decyzje ludzkie i ekonomiczne.