Term Finance închide definitiv Meta Vaults după un exploit de guvernanță estimat la 8,5 mil. USD
Rezumat al pieței generat de AI
Term Finance a închis permanent Meta Vaults după ce un exploit de guvernanță a permis o scurgere estimată la 8,5 milioane de dolari, inclusiv ~2.843 ETH și 1,68 milioane USDC schimbați în DAI. Depunerile sunt oprite, în timp ce retragerile rămân deschise, însă contabilizarea finală și orice deficit sunt neconfirmate și nu a fost făcut niciun angajament de rambursare. Incidentul evidențiază riscul de guvernanță și riscul asociat wrapper-elor în designul seifurilor DeFi, putând afecta apetitul de risc pe termen scurt pentru ETH și DeFi.
Nivelul impactului
● Mediu
Active afectate
ETH/USDT+1.07%
Perspectivă AI · ETH/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Term Finance a închis definitiv produsul Meta Vaults, după ce un exploit de guvernanță ar fi permis retrageri neautorizate estimate la aproximativ 8,5 milioane de dolari. Compania a oprit depunerile noi, iar retragerile au rămas disponibile. Term Labs a retras, totodată, rolurile de guvernanță DAO ale seifurilor.
Potrivit PeckShield, atacatorul ar fi scos circa 2.843 ETH, evaluate la aproximativ 6,87 milioane de dolari, plus 1,68 milioane USDC. USDC ar fi fost schimbat ulterior pentru aproximativ 1,68 milioane DAI. Term Finance nu a confirmat până acum estimarea totală de 8,5 milioane de dolari și nu a publicat propria contabilizare, seif cu seif.
Documentația de guvernanță Term descrie un mecanism de tip opt-out: deținătorii de tokenuri LP ai seifurilor pot bloca modificările de parametri aflate în așteptare în perioada unei întârzieri de șapte zile. Dacă nu există veto, o modificare poate deveni executabilă. O reconstrucție DeFiPrime susține că o propunere pentru un ETH Meta Vault a rămas deschisă șase zile fără veto, iar primele acțiuni de execuție ar fi setat cooldown-ul întârzierii la zero. Tranzacția ar fi direcționat apoi 2.841,7435 WETH printr-o strategie nou adăugată către o adresă controlată de atacator. Tranzacția pe Ethereum a avut loc la 06:25 UTC, pe 23 august. Aproximativ 22 de minute mai târziu, o a doua tranzacție ar fi executat cinci propuneri pentru cinci seifuri USDC și ar fi retras 1.679.639,29 USDC, conform aceleiași analize.
Term Finance nu a publicat un post-mortem care să confirme cum a obținut inițiatorul propunerii autoritatea de a pune acțiunile în coadă și nici nu a confirmat de ce mecanismele de veto și întârziere nu au oprit execuția.
Yearn a precizat că contractele de seif ale Term folosesc arhitectura Yearn V3, dar exploitul s-a produs prin wrapper-ul de guvernanță personalizat al Term. Yearn a mai spus că vectorul de atac nu se aplică configurațiilor standard de seifuri Yearn și că seifurile standard Yearn nu au fost afectate.
Term Finance a transmis că, pe baza investigației de până acum, protocolul de bază și piețele sale directe de împrumut și creditare nu au fost afectate, dar verifică în continuare amploarea incidentului. Impactul confirmat rămâne, așadar, limitat la produsul de seifuri, nu la toate piețele Term. Compania a spus că lucrează cu echipe externe de securitate pentru remediere și recuperare și că va analiza opțiuni pentru a acoperi orice deficit rămas. Term Finance nu s-a angajat să despăgubească deponenții și nu a oferit un calendar de recuperare. Menținerea retragerilor deschise nu indică automat lichiditatea sau valoarea disponibilă pentru fiecare retragere, deoarece contabilizarea finală nu a fost confirmată.