Il post Term Finance chiude definitivamente i Meta Vault dopo un exploit stimato da PeckShield in 8,5 milioni di dollari è apparso su BitcoinEthereumNews.com.
I prelievi rimangono aperti, ma l'aggiornamento del 23 agosto di Term non ha quantificato gli asset rimanenti nei vault e ha solo detto che avrebbe esplorato modi per affrontare eventuali carenze. Term Labs ha dichiarato che tutti i Term Meta Vault sono stati chiusi e i ruoli di governance DAO revocati dopo che un exploit di governance ha colpito il prodotto vault, mentre i prelievi rimangono aperti. In un aggiornamento del 23 agosto, Term ha affermato che la chiusura è irreversibile e impedisce definitivamente ulteriori depositi. L'aggiornamento non ha quantificato gli asset rimanenti nei vault. Ha detto che la società avrebbe "esplorato percorsi" per affrontare eventuali carenze, lasciando irrisolta la quantità che i depositanti possono recuperare. La società di sicurezza blockchain PeckShield ha stimato che l'attaccante ha drenato circa 2.843 ETH, allora del valore di 6,87 milioni di dollari, e 1,68 milioni di USDC che sono stati scambiati in circa 1,68 milioni di DAI. PeckShield ha stimato il totale in circa 8,5 milioni di dollari; l'aggiornamento di Term non ha fornito una propria stima delle perdite. I registri onchain corroborano gli importi trasferiti. Una transazione Ethereum riuscita ha inviato 2.841,74 WETH a un indirizzo che Etherscan etichetta come "Term Finance Exploiter 1". Una seconda transazione ha inviato 1,68 milioni di USDC a un indirizzo etichettato "Term Finance Exploiter 2". Custom Governance Wrapper Yearn ha affermato che i contratti vault di Term utilizzano la sua architettura V3, ma che l'exploit è avvenuto tramite il wrapper di governance personalizzato di Term. Yearn ha affermato che il vettore di attacco non si applica alle configurazioni standard dei vault Yearn. La documentazione di governance di Term descrive un percorso di proposta da un Proposer Safe attraverso un ritardo di sette giorni e Governor Safe a un vault. Afferma che il ruolo di governor supervisiona le azioni di governance, i parametri di rischio e i controlli di emergenza. Term ha dichiarato di aver revocato i ruoli di governance DAO dopo un incidente che ha coinvolto la governance di Term Vault. Tuttavia, l'aggiornamento del 23 agosto non ha identificato i ruoli revocati, gli indirizzi dei contratti interessati o le transazioni di revoca. Senza questi dettagli o un postmortem, la dichiarazione non stabilisce se le autorizzazioni precise utilizzate nell'exploit siano state rimosse.…
