Сообщение Term Finance навсегда закрывает Meta Vaults после эксплойта, оцененного PeckShield в 8,5 миллиона долларов появилось на BitcoinEthereumNews.com.
Вывод средств остается открытым, но в обновлении Term от 23 августа не было указано количество оставшихся активов в хранилищах, и лишь говорилось, что компания изучит способы устранения любого дефицита. Term Labs заявила, что все Term Meta Vaults были закрыты, а роли управления DAO отозваны после того, как эксплойт управления затронул продукт хранилища, при этом вывод средств остается открытым. В обновлении от 23 августа Term сообщила, что закрытие является необратимым и навсегда предотвращает дальнейшие депозиты. В обновлении не было указано количество активов, оставшихся в хранилищах. В нем говорилось, что компания "изучит пути" устранения любого дефицита, оставляя нерешенным вопрос о сумме, которую вкладчики могут вернуть. Фирма по безопасности блокчейна PeckShield оценила, что злоумышленник вывел около 2 843 ETH, что тогда составляло 6,87 миллиона долларов, и 1,68 миллиона USDC, которые были обменяны на примерно 1,68 миллиона DAI. PeckShield оценил общую сумму примерно в 8,5 миллиона долларов; в обновлении Term не была дана собственная оценка потерь. Ончейн-записи подтверждают переведенные суммы. Одна успешная транзакция Ethereum отправила 2 841,74 WETH на адрес, который Etherscan помечает как "Term Finance Exploiter 1". Вторая транзакция отправила 1,68 миллиона USDC на адрес, помеченный как "Term Finance Exploiter 2". Кастомный оберточный механизм управления Yearn заявил, что контракты хранилища Term используют его архитектуру V3, но эксплойт произошел через собственный оберточный механизм управления Term. Yearn заявил, что вектор атаки не применим к стандартным настройкам хранилищ Yearn. Документация Term по управлению описывает путь предложения от Proposer Safe через семидневную задержку и Governor Safe к хранилищу. В ней говорится, что роль губернатора контролирует действия управления, параметры риска и аварийные средства контроля. Term заявила, что отозвала роли управления DAO после инцидента, связанного с управлением Term Vault. Однако в обновлении от 23 августа не были указаны отозванные роли, затронутые адреса контрактов или транзакции отзыва. Без этих деталей или посмертного анализа заявление не устанавливает, были ли удалены точные разрешения, использованные в эксплойте.…
