پست ترم فایننس پس از بهرهبرداری که پکشیلد آن را ۸.۵ میلیون دلار تخمین زد، بهطور دائم والتهای متا را میبندد در BitcoinEthereumNews.com منتشر شد.
برداشتها همچنان باز است، اما بهروزرسانی ۲۳ اوت ترم داراییهای باقیمانده والت را کمی نکرد و فقط گفت که راههایی برای جبران هر کسری بررسی خواهد کرد. ترم لبز اعلام کرد که همه والتهای متا ترم پس از یک بهرهبرداری حاکمیتی که محصول والت را هدف قرار داد، بسته شده و نقشهای حاکمیتی DAO لغو شده است، در حالی که برداشتها باز است. در بهروزرسانی ۲۳ اوت، ترم گفت که تعطیلی غیرقابل بازگشت است و بهطور دائم از سپردهگذاری بیشتر جلوگیری میکند. این بهروزرسانی داراییهای باقیمانده در والتها را کمی نکرد. گفت که شرکت «مسیرهایی را بررسی خواهد کرد» تا هر کسری را جبران کند و مبلغ قابل بازیابی سپردهگذاران را حلنشده باقی گذاشت. شرکت امنیت بلاکچین پکشیلد تخمین زد که مهاجم حدود ۲٬۸۴۳ اتر (ارزش ۶.۸۷ میلیون دلار در آن زمان) و ۱.۶۸ میلیون USDC که به حدود ۱.۶۸ میلیون DAI تبدیل شد، خارج کرده است. پکشیلد مجموع را حدود ۸.۵ میلیون دلار اعلام کرد؛ بهروزرسانی ترم تخمین ضرر خود را ارائه نکرد. سوابق آنچین مبالغ منتقلشده را تأیید میکند. یک تراکنش موفق اتریوم ۲٬۸۴۱.۷۴ WETH را به آدرسی که اتراسکن آن را «بهرهبردار ۱ ترم فایننس» برچسبگذاری کرده ارسال کرد. تراکنش دوم ۱.۶۸ میلیون USDC را به آدرسی با برچسب «بهرهبردار ۲ ترم فایننس» ارسال کرد. یرن گفت که قراردادهای والت ترم از معماری V3 آن استفاده میکنند، اما بهرهبرداری از طریق پوسته حاکمیتی سفارشی ترم رخ داد. یرن گفت که بردار حمله برای تنظیمات استاندارد والت یرن اعمال نمیشود. اسناد حاکمیتی ترم مسیر پیشنهاد را از Proposer Safe از طریق تأخیر هفتروزه و Governor Safe به والت توصیف میکند. میگوید نقش فرماندار بر اقدامات حاکمیتی، پارامترهای ریسک و کنترلهای اضطراری نظارت دارد. ترم گفت که پس از حادثهای مربوط به حاکمیت والت ترم، نقشهای حاکمیتی DAO را لغو کرده است. با این حال، بهروزرسانی ۲۳ اوت نقشهای لغوشده، آدرسهای قرارداد آسیبدیده یا تراکنشهای لغو را مشخص نکرد. بدون آن جزئیات یا تحلیل پس از حادثه، این بیانیه مشخص نمیکند که آیا مجوزهای دقیق استفادهشده در بهرهبرداری حذف شدهاند یا خیر.…
