Term Finance Encerra Permanentemente Meta Vaults Após Exploit Estimado pela PeckShield em 8,5 Milhões de Dólares

Análise
O encerramento permanente dos Meta Vaults da Term Finance marca um fim definitivo para um produto comprometido através de um exploit de governança, com a PeckShield a estimar perdas perto de 8,5 milhões de dólares em ETH e stablecoins. O incidente é notável porque explorou o wrapper de governança personalizado da Term construído na arquitetura V3 da Yearn, que a Yearn esclareceu não afetar implementações padrão de vault. A questão mais consequente por resolver é a recuperação dos depositantes, pois a Term não quantificou os ativos restantes nos vaults nem especificou como lidará com qualquer défice. Além disso, a falha da empresa em divulgar quais papéis de governança DAO foram revogados ou fornecer um postmortem deixa incerteza sobre se as permissões precisas usadas no ataque foram realmente removidas. Fique atento aos detalhes do plano de recuperação da Term, a qualquer movimento adicional onchain dos endereços rotulados como exploradores, e se a Yearn ou outros protocolos revisam a segurança do wrapper de governança em resposta.

Se tiver algum feedback ou pergunta sobre este conteúdo, contacte-nos através de crypto.news@kcex.com

O post Term Finance Encerra Permanentemente Meta Vaults Após Exploit Estimado pela PeckShield em 8,5 Milhões de Dólares apareceu em BitcoinEthereumNews.com.

Os saques permanecem abertos, mas a atualização de 23 de agosto da Term não quantificou os ativos restantes nos vaults e apenas disse que exploraria maneiras de lidar com qualquer défice. A Term Labs disse que todos os Term Meta Vaults foram encerrados e os papéis de governança DAO revogados após um exploit de governança atingir o produto de vault, enquanto os saques permanecem abertos. Numa atualização de 23 de agosto, a Term disse que o encerramento é irreversível e impede permanentemente novos depósitos. A atualização não quantificou os ativos restantes nos vaults. Disse que a empresa "exploraria caminhos" para lidar com qualquer défice, deixando o montante que os depositantes podem recuperar por resolver. A empresa de segurança blockchain PeckShield estimou que o atacante drenou cerca de 2.843 ETH, então no valor de 6,87 milhões de dólares, e 1,68 milhões de USDC que foram trocados por aproximadamente 1,68 milhões de DAI. A PeckShield colocou o total em cerca de 8,5 milhões de dólares; a atualização da Term não deu a sua própria estimativa de perdas. Os registos onchain corroboram os montantes transferidos. Uma transação Ethereum bem-sucedida enviou 2.841,74 WETH para um endereço que a Etherscan rotula como "Term Finance Exploiter 1." Uma segunda transação enviou 1,68 milhões de USDC para um endereço rotulado como "Term Finance Exploiter 2." Custom Governance Wrapper Yearn disse que os contratos de vault da Term usam a sua arquitetura V3, mas que o exploit ocorreu através do wrapper de governança personalizado da Term. A Yearn disse que o vetor de ataque não se aplicava a configurações padrão de vault da Yearn. A documentação de governança da Term descreve um caminho de proposta de um Proposer Safe através de um atraso de sete dias e Governor Safe para um vault. Diz que o papel de governador supervisiona ações de governança, parâmetros de risco e controlos de emergência. A Term disse que revogou os papéis de governança DAO após um incidente envolvendo a governança do Term Vault. No entanto, a atualização de 23 de agosto não identificou os papéis revogados, endereços de contratos afetados ou transações de revogação. Sem esses detalhes ou um postmortem, a declaração não estabelece se as permissões precisas usadas no exploit foram removidas.…

Aviso legal: Os artigos republicados neste website são provenientes de plataformas públicas e destinam-se apenas a fins de referência. Estes artigos não representam os pontos de vista ou opiniões da KCEX. Todos os direitos de autor pertencem aos autores originais. Se considerar que algum artigo republicado viola os direitos de terceiros, contacte crypto.news@kcex.com para solicitar a sua remoção. A KCEX não faz quaisquer declarações ou garantias quanto à atualidade, exatidão ou integridade dos artigos republicados e não será responsável por quaisquer ações ou decisões tomadas com base nesse conteúdo. Os materiais republicados destinam-se apenas a fins informativos e não constituem aconselhamento, endosso ou base para quaisquer decisões comerciais, financeiras, jurídicas e/ou fiscais.