Term Finance encerra definitivamente os Meta Vaults após exploit de governança estimado em US$ 8,5 milhões

Resumo de mercado por IA
A Term Finance encerrou permanentemente seus Meta Vaults após um exploit de governança permitir uma drenagem estimada de US$ 8,5 milhões, incluindo ~2.843 ETH e 1,68 milhão de USDC trocados por DAI. Os depósitos estão suspensos enquanto os saques permanecem abertos, mas a contabilização final e qualquer déficit não estão confirmados e não foi assumido nenhum compromisso de reembolso. O incidente destaca riscos de governança e de "wrapper" em designs de vaults DeFi, podendo pesar sobre o apetite por risco de ETH e DeFi no curto prazo.
Nível de impacto
● Médio
Ativos afetados
ETH/USDT+0.45%
Insight de IA · ETH/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A Term Finance encerrou permanentemente seus Meta Vaults após um exploit de governança que teria permitido um desvio estimado em US$ 8,5 milhões. Com a medida, novos depósitos foram interrompidos, enquanto os saques seguem disponíveis. A Term Labs também retirou dos vaults as funções de governança no DAO. Segundo estimativa da PeckShield, o invasor retirou cerca de 2.843 ETH, avaliados em US$ 6,87 milhões, além de 1,68 milhão de USDC. O USDC teria sido trocado por aproximadamente 1,68 milhão de DAI. A Term Finance ainda não confirmou o total estimado de US$ 8,5 milhões e não divulgou uma prestação de contas detalhada vault a vault. A documentação de governança da Term descreve um sistema de opt-out: detentores do token de provedor de liquidez dos vaults podem vetar mudanças de parâmetros colocadas em fila durante uma janela de sete dias. Na ausência de veto, a alteração pode se tornar executável. Uma reconstrução publicada pela DeFiPrime aponta que uma proposta do ETH Meta Vault ficou aberta por seis dias sem veto. Na primeira execução, as ações definiram o delay cooldown como zero. Em seguida, a transação direcionou 2.841,7435 WETH por meio de uma estratégia recém-adicionada para um endereço controlado pelo atacante. A transação no Ethereum ocorreu às 06:25 UTC em 23 de agosto. Uma segunda transação foi realizada cerca de 22 minutos depois, executando cinco propostas em cinco vaults de USDC e removendo 1.679.639,29 USDC, de acordo com a mesma análise. A Term Finance ainda não publicou um postmortem confirmando como o proponente obteve autoridade para enfileirar as ações, nem explicou por que os controles de veto e de atraso não impediram a execução. A Yearn informou que os contratos de vault da Term usam a arquitetura Yearn V3, mas que o exploit ocorreu por meio do wrapper de governança customizado da Term. A Yearn acrescentou que o vetor de ataque não se aplica a configurações padrão de vaults da Yearn e que os vaults padrão não foram afetados. A Term Finance afirmou que, com base na investigação até agora, o protocolo subjacente e os mercados diretos de empréstimos e financiamentos não foram impactados, embora a equipe ainda esteja verificando a extensão do incidente. Com isso, o impacto confirmado permanece restrito ao produto de vaults, e não a todos os mercados da Term. A empresa disse que está coordenando a remediação e a recuperação com equipes externas de segurança e que vai estudar formas de cobrir qualquer eventual déficit remanescente. A Term Finance não se comprometeu a reembolsar depositantes e não apresentou um cronograma de recuperação. A manutenção dos saques abertos não permite concluir qual será a liquidez ou o valor efetivamente disponível para cada retirada, já que o balanço final ainda não foi confirmado.