O post Term Finance Encerra Permanentemente Meta Vaults Após Exploit Estimado pela PeckShield em 8,5 Milhões de Dólares apareceu em BitcoinEthereumNews.com.
Os saques permanecem abertos, mas a atualização de 23 de agosto da Term não quantificou os ativos restantes nos vaults e apenas disse que exploraria maneiras de lidar com qualquer défice. A Term Labs disse que todos os Term Meta Vaults foram encerrados e os papéis de governança DAO revogados após um exploit de governança atingir o produto de vault, enquanto os saques permanecem abertos. Numa atualização de 23 de agosto, a Term disse que o encerramento é irreversível e impede permanentemente novos depósitos. A atualização não quantificou os ativos restantes nos vaults. Disse que a empresa "exploraria caminhos" para lidar com qualquer défice, deixando o montante que os depositantes podem recuperar por resolver. A empresa de segurança blockchain PeckShield estimou que o atacante drenou cerca de 2.843 ETH, então no valor de 6,87 milhões de dólares, e 1,68 milhões de USDC que foram trocados por aproximadamente 1,68 milhões de DAI. A PeckShield colocou o total em cerca de 8,5 milhões de dólares; a atualização da Term não deu a sua própria estimativa de perdas. Os registos onchain corroboram os montantes transferidos. Uma transação Ethereum bem-sucedida enviou 2.841,74 WETH para um endereço que a Etherscan rotula como "Term Finance Exploiter 1." Uma segunda transação enviou 1,68 milhões de USDC para um endereço rotulado como "Term Finance Exploiter 2." Custom Governance Wrapper Yearn disse que os contratos de vault da Term usam a sua arquitetura V3, mas que o exploit ocorreu através do wrapper de governança personalizado da Term. A Yearn disse que o vetor de ataque não se aplicava a configurações padrão de vault da Yearn. A documentação de governança da Term descreve um caminho de proposta de um Proposer Safe através de um atraso de sete dias e Governor Safe para um vault. Diz que o papel de governador supervisiona ações de governança, parâmetros de risco e controlos de emergência. A Term disse que revogou os papéis de governança DAO após um incidente envolvendo a governança do Term Vault. No entanto, a atualização de 23 de agosto não identificou os papéis revogados, endereços de contratos afetados ou transações de revogação. Sem esses detalhes ou um postmortem, a declaração não estabelece se as permissões precisas usadas no exploit foram removidas.…
