ظهر المنشور Term Finance يغلق Meta Vaults بشكل دائم بعد استغلال قدرته PeckShield بنحو 8.5 مليون دولار على BitcoinEthereumNews.com.
لا تزال عمليات السحب مفتوحة، لكن تحديث Term الصادر في 23 أغسطس لم يحدد كمية الأصول المتبقية في الخزائن واكتفى بالقول إنها ستبحث عن طرق لمعالجة أي عجز. قالت Term Labs إن جميع خزائن Term Meta Vaults قد أُغلقت وأُلغيَت أدوار حوكمة DAO بعد استغلال حوكمة أصاب منتج الخزائن، بينما تظل عمليات السحب مفتوحة. في تحديث صادر في 23 أغسطس، قالت Term إن الإغلاق نهائي ويمنع بشكل دائم أي إيداعات إضافية. لم يحدد التحديث الأصول المتبقية في الخزائن. وقالت إن الشركة سوف "تستكشف مسارات" لمعالجة أي عجز، مما يترك مبلغ الاسترداد للمودعين دون حل. قدرت شركة الأمن السيبراني للبلوكشين PeckShield أن المهاجم سحب حوالي 2,843 إيثر، بقيمة 6.87 مليون دولار آنذاك، و1.68 مليون USDC تم تحويلها إلى حوالي 1.68 مليون DAI. قدرت PeckShield الإجمالي بنحو 8.5 مليون دولار؛ لم يقدم تحديث Term تقديرًا خاصًا للخسارة. تؤكد السجلات على السلسلة المبالغ المحولة. أرسلت معاملة إيثريوم ناجحة واحدة 2,841.74 WETH إلى عنوان تصنفه Etherscan باسم "Term Finance Exploiter 1." وأرسلت معاملة ثانية 1.68 مليون USDC إلى عنوان يحمل اسم "Term Finance Exploiter 2." قالت Yearn، وهي غلاف حوكمة مخصص، إن عقود خزائن Term تستخدم بنيتها V3، لكن الاستغلال حدث من خلال غلاف الحوكمة المخصص لـ Term. قالت Yearn إن ناقل الهجوم لا ينطبق على إعدادات خزائن Yearn القياسية. تصف وثائق حوكمة Term مسار اقتراح من Proposer Safe عبر تأخير سبعة أيام وGovernor Safe إلى خزينة. وتقول إن دور الحاكم يشرف على إجراءات الحوكمة ومعايير المخاطر والضوابط الطارئة. قالت Term إنها ألغت أدوار حوكمة DAO بعد حادث يتعلق بحوكمة خزائن Term. ومع ذلك، لم يحدد تحديث 23 أغسطس الأدوار الملغاة أو عناوين العقود المتأثرة أو معاملات الإلغاء. بدون هذه التفاصيل أو تقرير ما بعد الحادث، لا يثبت البيان ما إذا كانت الأذونات الدقيقة المستخدمة في الاستغلال قد أزيلت.…
