Term Finance يغلق Meta Vaults بشكل دائم بعد استغلال قدرته PeckShield بنحو 8.5 مليون دولار

تحليل
يمثل الإغلاق الدائم من Term Finance لخزائن Meta Vaults نهاية نهائية لمنتج تعرض للاختراق من خلال استغلال حوكمة، مع تقديرات PeckShield لخسائر قريبة من 8.5 مليون دولار في إيثر وعملات مستقرة. الحادث ملحوظ لأنه استغل غلاف الحوكمة المخصص لـ Term المبني على بنية Yearn V3، والتي أوضحت Yearn أنها لا تؤثر على نشرات الخزائن القياسية. القضية الأكثر أهمية التي لم تُحل هي استرداد المودعين، حيث لم تحدد Term الأصول المتبقية في الخزائن أو تحدد كيفية معالجة أي عجز. بالإضافة إلى ذلك، فإن فشل الشركة في الكشف عن أدوار حوكمة DAO التي أُلغيت أو تقديم تقرير ما بعد الحادث يترك عدم يقين حول ما إذا كانت الأذونات الدقيقة المستخدمة في الهجوم قد أزيلت بالفعل. ترقب تفاصيل خطة التعافي من Term، وأي حركة إضافية على السلسلة من عناوين المستغلين المصنفة، وما إذا كانت Yearn أو بروتوكولات أخرى ستراجع أمان غلاف الحوكمة استجابةً لذلك.

إذا كانت لديك أي ملاحظات أو أسئلة حول هذا المحتوى، يرجى التواصل معنا عبر crypto.news@kcex.com

ظهر المنشور Term Finance يغلق Meta Vaults بشكل دائم بعد استغلال قدرته PeckShield بنحو 8.5 مليون دولار على BitcoinEthereumNews.com.

لا تزال عمليات السحب مفتوحة، لكن تحديث Term الصادر في 23 أغسطس لم يحدد كمية الأصول المتبقية في الخزائن واكتفى بالقول إنها ستبحث عن طرق لمعالجة أي عجز. قالت Term Labs إن جميع خزائن Term Meta Vaults قد أُغلقت وأُلغيَت أدوار حوكمة DAO بعد استغلال حوكمة أصاب منتج الخزائن، بينما تظل عمليات السحب مفتوحة. في تحديث صادر في 23 أغسطس، قالت Term إن الإغلاق نهائي ويمنع بشكل دائم أي إيداعات إضافية. لم يحدد التحديث الأصول المتبقية في الخزائن. وقالت إن الشركة سوف "تستكشف مسارات" لمعالجة أي عجز، مما يترك مبلغ الاسترداد للمودعين دون حل. قدرت شركة الأمن السيبراني للبلوكشين PeckShield أن المهاجم سحب حوالي 2,843 إيثر، بقيمة 6.87 مليون دولار آنذاك، و1.68 مليون USDC تم تحويلها إلى حوالي 1.68 مليون DAI. قدرت PeckShield الإجمالي بنحو 8.5 مليون دولار؛ لم يقدم تحديث Term تقديرًا خاصًا للخسارة. تؤكد السجلات على السلسلة المبالغ المحولة. أرسلت معاملة إيثريوم ناجحة واحدة 2,841.74 WETH إلى عنوان تصنفه Etherscan باسم "Term Finance Exploiter 1." وأرسلت معاملة ثانية 1.68 مليون USDC إلى عنوان يحمل اسم "Term Finance Exploiter 2." قالت Yearn، وهي غلاف حوكمة مخصص، إن عقود خزائن Term تستخدم بنيتها V3، لكن الاستغلال حدث من خلال غلاف الحوكمة المخصص لـ Term. قالت Yearn إن ناقل الهجوم لا ينطبق على إعدادات خزائن Yearn القياسية. تصف وثائق حوكمة Term مسار اقتراح من Proposer Safe عبر تأخير سبعة أيام وGovernor Safe إلى خزينة. وتقول إن دور الحاكم يشرف على إجراءات الحوكمة ومعايير المخاطر والضوابط الطارئة. قالت Term إنها ألغت أدوار حوكمة DAO بعد حادث يتعلق بحوكمة خزائن Term. ومع ذلك، لم يحدد تحديث 23 أغسطس الأدوار الملغاة أو عناوين العقود المتأثرة أو معاملات الإلغاء. بدون هذه التفاصيل أو تقرير ما بعد الحادث، لا يثبت البيان ما إذا كانت الأذونات الدقيقة المستخدمة في الاستغلال قد أزيلت.…

إخلاء المسؤولية: المقالات المعاد نشرها على هذا الموقع مأخوذة من منصات عامة وهي لأغراض مرجعية فقط. لا تمثل هذه المقالات آراء أو مواقف KCEX. جميع حقوق النشر تعود إلى المؤلفين الأصليين. إذا كنت تعتقد أن أي مقال مُعاد نشره ينتهك حقوق طرف ثالث، يرجى التواصل عبر crypto.news@kcex.com لإزالته. لا تقدم KCEX أي تعهدات أو ضمانات بشأن توقيت أو دقة أو اكتمال المقالات المعاد نشرها، ولا تتحمل أي مسؤولية عن أي إجراءات أو قرارات يتم اتخاذها بناءً على هذا المحتوى. المواد المعاد نشرها هي لأغراض معلوماتية فقط ولا تشكل نصيحة أو تأييدًا أو أساسًا لأي قرارات تجارية أو مالية أو قانونية و/أو ضريبية.