Term Finance навсегда закрыла Meta Vaults после governance-эксплойта на $8,5 млн

Сводка рынка от ИИ
Term Finance навсегда закрыл свои Meta Vaults после эксплойта управления, который, вероятно, привел к выводу примерно 2,843 ETH плюс примерно 1.68 млн USDC (позднее обмененных на DAI). Вывод средств остается открытым, но Term не опубликовал окончательный отчет или план возмещения, что оставляет восстановление средств неопределенным. Инцидент подчеркивает риск governance-wrapper в продуктах DeFi-хьранилищ и может оказать давление на краткосрочный аппетит к риску в отношении стратегий доходности на базе Ethereum, несмотря на заявления о том, что основные рынки Term и стандартные хранилища Yearn не были затронуты.
Степень влияния
● Средний
Затронутые активы
ETH/USDT+0.31%
Инсайт ИИ · ETH/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Протокол фиксированных onchain-займов Term Finance объявил о бессрочном закрытии продукта Meta Vaults после эксплойта в механизме управления. Новые депозиты остановлены, вывод средств для пользователей пока остается доступным. В Term Labs также сообщили, что лишили эти хранилища ролей в DAO-управлении. По оценке блокчейн-компании по безопасности PeckShield, злоумышленник вывел около 2 843 ETH на сумму $6,87 млн и 1,68 млн USDC, которые затем были обменены примерно на 1,68 млн DAI. Term пока не подтверждала совокупный ущерб на уровне около $8,5 млн и не публиковала собственную разбивку потерь по каждому хранилищу. Как могла сработать схема через governance Согласно документации Term по управлению, в протоколе действует модель opt-out: держатели токенов LP хранилищ могут наложить вето на поставленные в очередь изменения параметров в течение семидневной задержки. Если вето не поступает, изменение становится исполняемым. Реконструкция DeFiPrime по onchain-данным указывает, что предложение по ETH Meta Vault оставалось открытым шесть дней и не было заблокировано. После исполнения первым действием оно установило cooldown задержки в ноль, убрав второе окно ожидания, после чего транзакция провела 2 841,7435 WETH через недавно добавленную стратегию на адрес, контролируемый атакующим. Транзакция в сети Ethereum прошла 23 августа в 06:25 UTC. Примерно через 22 минуты, по той же реконструкции, вторая транзакция исполнила пять предложений по пяти USDC-хранилищам и вывела 1 679 639,29 USDC. Term не опубликовала постмортем и не объяснила, каким образом автор предложений получил полномочия ставить такие действия в очередь и почему механизмы вето и задержки не остановили исполнение. Yearn: уязвимость не затрагивает стандартные хранилища В Yearn заявили, что контракты хранилищ Term построены на архитектуре Yearn V3, но сам взлом произошел через кастомную governance-обертку Term. По словам Yearn, описанный вектор атаки не применим к стандартным настройкам Yearn Vaults, и обычные хранилища Yearn не пострадали. Term со своей стороны отметила, что базовый протокол и прямые рынки заимствования и кредитования, по результатам текущего расследования, затронуты не были, при этом компания продолжает уточнять масштаб инцидента. Это ограничивает подтвержденный ущерб продуктом Vaults, а не всеми рынками Term. Что смогут вернуть пользователи Meta Vaults Ключевой вопрос — объем средств, доступных к возврату. Поскольку Term не подтвердила финальную отчетность по потерям, сам факт того, что выводы остаются открытыми, еще не означает, что ликвидности и стоимости хватит для исполнения всех заявок на вывод. Term сообщила о координации с внешними командами безопасности по устранению последствий и восстановлению. Если дефицит средств сохранится, компания пообещала рассмотреть варианты его закрытия, но не взяла на себя обязательств по компенсации вкладчикам и не назвала сроки восстановления. Материал: CryptoSlate.