Post Term Finance na stałe zamyka Meta Vaults po exploitcie, który PeckShield oszacował na 8,5 miliona dolarów pojawił się na BitcoinEthereumNews.com.
Wypłaty pozostają otwarte, ale aktualizacja Term z 23 sierpnia nie określiła ilościowo pozostałych aktywów w skarbcach i tylko stwierdziła, że będzie szukać sposobów na pokrycie ewentualnego niedoboru. Term Labs poinformowało, że wszystkie Term Meta Vaults zostały zamknięte, a role zarządzania DAO cofnięte po exploitcie zarządzania, który dotknął produkt skarbców, podczas gdy wypłaty pozostają otwarte. W aktualizacji z 23 sierpnia Term stwierdził, że zamknięcie jest nieodwracalne i trwale uniemożliwia dalsze depozyty. Aktualizacja nie określiła ilościowo aktywów pozostałych w skarbcach. Stwierdzono, że firma będzie "badać ścieżki" w celu pokrycia ewentualnego niedoboru, pozostawiając nierozwiązaną kwestię kwoty, którą deponenci mogą odzyskać. Firma zajmująca się bezpieczeństwem blockchain PeckShield oszacowała, że atakujący wyprowadził około 2 843 ETH, wówczas wartych 6,87 miliona dolarów, oraz 1,68 miliona USDC, które zostało wymienione na około 1,68 miliona DAI. PeckShield oszacował łączną kwotę na około 8,5 miliona dolarów; aktualizacja Term nie podała własnego szacunku strat. Zapisy w łańcuchu potwierdzają przetransferowane kwoty. Jedna udana transakcja Ethereum wysłała 2 841,74 WETH na adres, który Etherscan oznacza jako "Term Finance Exploiter 1". Druga transakcja wysłała 1,68 miliona USDC na adres oznaczony jako "Term Finance Exploiter 2". Custom Governance Wrapper Yearn poinformował, że kontrakty skarbców Term używają jego architektury V3, ale exploit nastąpił przez niestandardowy wrapper zarządzania Term. Yearn stwierdził, że wektor ataku nie dotyczy standardowych konfiguracji skarbców Yearn. Dokumentacja zarządzania Term opisuje ścieżkę propozycji od Proposer Safe przez siedmiodniowe opóźnienie i Governor Safe do skarbca. Mówi, że rola gubernatora nadzoruje działania zarządzania, parametry ryzyka i kontrolę awaryjną. Term poinformował, że cofnął role zarządzania DAO po incydencie związanym z zarządzaniem Term Vault. Jednak aktualizacja z 23 sierpnia nie zidentyfikowała cofniętych ról, adresów dotkniętych kontraktów ani transakcji cofnięcia. Bez tych szczegółów lub analizy pośmiertnej oświadczenie nie ustala, czy dokładne uprawnienia użyte w exploicie zostały usunięte.…
