Term Finance Tutup Permanen Meta Vaults Usai Eksploit Tata Kelola, Kerugian Diperkirakan $8,5 Juta

Ringkasan Pasar AI
Term Finance menutup Meta Vaults-nya secara permanen setelah eksploitasi tata kelola yang kemungkinan menguras ~2.843 ETH plus ~1,68 juta USDC (yang kemudian ditukar menjadi DAI). Penarikan tetap dibuka, tetapi Term belum memublikasikan perhitungan akhir atau rencana penggantian, sehingga pemulihan tetap tidak pasti. Insiden ini menyoroti risiko governance-wrapper dalam produk vault DeFi dan dapat menekan selera risiko jangka pendek untuk strategi imbal hasil berbasis Ethereum meskipun ada klaim bahwa pasar inti Term dan vault Yearn standar tidak terdampak.
Level dampak
● Sedang
Aset terdampak
ETH/USDT+0.24%
Wawasan AI · ETH/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Protokol pinjam-meminjam onchain berbunga tetap Term Finance menyatakan telah menutup permanen produk Meta Vaults setelah terjadi eksploit pada mekanisme tata kelola. Term menghentikan setoran baru, tetapi penarikan dana tetap dibuka. Term Labs juga mencabut peran tata kelola DAO yang sebelumnya melekat pada vault tersebut. Perusahaan keamanan blockchain PeckShield memperkirakan pelaku membawa kabur sekitar 2.843 ETH senilai US$6,87 juta serta 1,68 juta USDC, yang kemudian ditukar menjadi sekitar 1,68 juta DAI. Term belum mengonfirmasi estimasi total sekitar US$8,5 juta dan belum merilis perincian kerugian per vault. Dokumentasi tata kelola Term menjelaskan mekanisme opt-out: pemegang token penyedia likuiditas vault dapat memveto perubahan parameter yang sedang mengantre selama masa tunda tujuh hari. Jika tidak ada veto, perubahan dapat dieksekusi. Rekonstruksi aktivitas onchain oleh DeFiPrime menyebut sebuah proposal ETH Meta Vault dibiarkan terbuka selama enam hari tanpa veto. Saat dieksekusi, aksi awalnya mengatur delay cooldown menjadi nol, menghapus masa tunggu kedua, sebelum transaksi menyalurkan 2.841,7435 WETH melalui strategi yang baru ditambahkan ke alamat yang dikendalikan penyerang. Transaksi di jaringan Ethereum itu terjadi pada 23 Agustus pukul 06:25 UTC. Sekitar 22 menit kemudian, transaksi kedua mengeksekusi lima proposal pada lima vault USDC dan menarik 1.679.639,29 USDC, menurut analisis yang sama. Term belum menerbitkan postmortem yang menjelaskan bagaimana pengusul memperoleh otoritas untuk mengantrekan aksi tersebut atau mengapa kontrol veto dan penundaan tidak menghentikannya. Yearn menyatakan kontrak vault Term menggunakan arsitektur Yearn V3, tetapi eksploit terjadi melalui pembungkus tata kelola kustom milik Term. Yearn menegaskan vektor serangan ini tidak berlaku pada konfigurasi vault Yearn standar dan vault Yearn standar tidak terdampak. Term juga mengatakan, berdasarkan investigasi sejauh ini, protokol inti serta pasar pinjam-meminjam langsungnya tidak terpengaruh, meski cakupan masih diverifikasi. Dengan demikian, dampak yang terkonfirmasi saat ini terbatas pada produk vault, bukan seluruh pasar Term. Pertanyaan utama berikutnya adalah berapa banyak dana yang bisa dipulihkan pengguna Meta Vault. Term yang masih membuka penarikan tidak otomatis menjamin likuiditas atau nilai yang tersedia untuk setiap permintaan penarikan, mengingat perhitungan akhir belum dikonfirmasi. Term menyebut sedang berkoordinasi dengan tim keamanan eksternal untuk remediasi dan pemulihan. Jika terdapat kekurangan, perusahaan akan mengeksplorasi opsi penanganannya, tanpa komitmen penggantian dana bagi deposan maupun jadwal pemulihan.