Term Finance închide definitiv Meta Vaults după un exploit de guvernanță estimat la 8,5 milioane de dolari
Rezumat al pieței generat de AI
Term Finance încetat definitiv Meta Vaults după un exploit de guvernanță care probabil a drenat ~2.843 ETH plus ~1,68M USDC (ulterior schimbat în DAI). Retragerile rămân deschise, dar Term nu a publicat contabilizarea finală sau un plan de rambursare, lăsând recuperarea incertă. Incidentul evidențiază riscul de tip governance-wrapper în produsele DeFi de tip vault și poate pune presiune pe apetitul de risc pe termen scurt pentru strategiile de randament bazate pe Ethereum, în pofida afirmațiilor că piețele de bază Term și vault-urile standard Yearn nu au fost afectate.
Nivelul impactului
● Mediu
Active afectate
ETH/USDT+0.22%
Perspectivă AI · ETH/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Protocolul de creditare on-chain cu dobândă fixă Term Finance a anunțat că a închis permanent produsul Meta Vaults în urma unui exploit de guvernanță. Depunerile noi au fost oprite, iar retragerile rămân disponibile. Term Labs a precizat că a retras și rolurile de guvernanță în cadrul DAO asociate acestor vault-uri.
Firma de securitate blockchain PeckShield estimează că atacatorul a sustras aproximativ 2.843 ETH (circa 6,87 milioane de dolari) și 1,68 milioane USDC, care au fost schimbați pentru aproximativ 1,68 milioane DAI. Term nu a confirmat valoarea totală de aproximativ 8,5 milioane de dolari și nu a publicat o situație detaliată, pe fiecare vault în parte.
Documentația de guvernanță a Term descrie un mecanism de tip opt-out: deținătorii de tokenuri ale furnizorilor de lichiditate din vault pot bloca modificările de parametri aflate în așteptare în intervalul unei întârzieri de șapte zile, iar în lipsa unui veto schimbarea devine executabilă.
O reconstrucție realizată de DeFiPrime a activității on-chain indică faptul că o propunere pentru ETH Meta Vault a rămas deschisă timp de șase zile fără să fie blocată. La executare, primele acțiuni ar fi setat cooldown-ul întârzierii la zero, eliminând a doua perioadă de așteptare, după care tranzacția a direcționat 2.841,7435 WETH printr-o strategie nou adăugată către o adresă controlată de atacator. Tranzacția pe Ethereum a avut loc la 23 august, ora 06:25 UTC.
La aproximativ 22 de minute după aceea, o a doua tranzacție ar fi executat cinci propuneri în cinci vault-uri USDC și a retras 1.679.639,29 USDC, potrivit aceleiași analize. Term nu a publicat un post-mortem care să confirme modul în care inițiatorul a obținut autoritatea de a introduce aceste acțiuni în coadă sau de ce mecanismele de veto și de delay nu le-au oprit.
Yearn a transmis că aceste contracte de vault folosesc arhitectura Yearn V3, dar incidentul s-a produs printr-un "wrapper" de guvernanță personalizat de Term. Potrivit Yearn, vectorul de atac nu se aplică configurațiilor standard de vault-uri Yearn, iar vault-urile standard Yearn nu au fost afectate.
Term a declarat, la rândul său, că protocolul de bază și piețele sale directe de împrumut și creditare nu ar fi fost afectate pe baza investigației de până acum, adăugând că verifică în continuare amploarea incidentului. În acest stadiu, impactul confirmat este limitat la produsul de vault, nu la toate piețele Term.
Rămâne de clarificat ce pot recupera utilizatorii Meta Vaults. Menținerea retragerilor deschise nu demonstrează, în absența unei contabilizări finale, lichiditatea sau valoarea disponibilă pentru fiecare retragere. Term a spus că lucrează cu echipe externe de securitate pentru remediere și recuperare. Dacă va exista un deficit, compania afirmă că va analiza opțiuni pentru a-l acoperi, fără să se angajeze la rambursarea deponenților și fără să ofere un calendar de recuperare.