이 게시물은 Term Finance, PeckShield 추정 850만 달러 규모의 익스플로잇 이후 Meta Vaults 영구 폐쇄가 BitcoinEthereumNews.com에 게재되었습니다.
출금은 계속 가능하지만, Term의 8월 23일 업데이트에서는 남은 볼트 자산을 수량화하지 않았고 부족분을 해결할 방법을 모색하겠다고만 밝혔습니다. Term Labs는 거버넌스 익스플로잇이 볼트 제품을 강타한 후 모든 Term Meta Vaults가 폐쇄되고 DAO 거버넌스 역할이 박탈되었다고 밝혔으며, 출금은 계속 가능합니다. 8월 23일 업데이트에서 Term은 폐쇄가 되돌릴 수 없으며 추가 예금을 영구적으로 차단한다고 말했습니다. 업데이트는 볼트에 남은 자산을 수량화하지 않았습니다. 회사는 부족분을 해결하기 위해 "경로를 모색"할 것이라고 말했으며, 예금자가 회수할 수 있는 금액은 미해결 상태로 남았습니다. 블록체인 보안 회사 PeckShield는 공격자가 약 2,843 ETH(당시 687만 달러 상당)와 168만 USDC(약 168만 DAI로 교환)를 빼냈다고 추정했습니다. PeckShield는 총액을 약 850만 달러로 추정했지만, Term의 업데이트는 자체 손실 추정치를 제공하지 않았습니다. 온체인 기록은 전송된 금액을 뒷받침합니다. 하나의 성공적인 이더리움 트랜잭션은 Etherscan이 "Term Finance Exploiter 1"로 표시한 주소로 2,841.74 WETH를 보냈습니다. 두 번째 트랜잭션은 "Term Finance Exploiter 2"로 표시된 주소로 168만 USDC를 보냈습니다. 커스텀 거버넌스 래퍼 Yearn은 Term의 볼트 계약이 V3 아키텍처를 사용하지만 익스플로잇은 Term의 커스텀 거버넌스 래퍼를 통해 발생했다고 말했습니다. Yearn은 공격 벡터가 표준 Yearn 볼트 설정에는 적용되지 않는다고 말했습니다. Term의 거버넌스 문서는 Proposer Safe에서 7일 지연을 거쳐 Governor Safe를 거쳐 볼트로 이어지는 제안 경로를 설명합니다. 거버넌스 역할이 거버넌스 조치, 위험 매개변수 및 비상 통제를 감독한다고 명시되어 있습니다. Term은 Term Vault 거버넌스와 관련된 사건 이후 DAO 거버넌스 역할을 박탈했다고 말했습니다. 그러나 8월 23일 업데이트에서는 박탈된 역할, 영향을 받은 계약 주소 또는 박탈 트랜잭션을 식별하지 않았습니다. 이러한 세부 사항이나 사후 분석 없이는 이 성명이 익스플로잇에 사용된 정확한 권한이 제거되었는지 여부를 입증하지 못합니다.…
