Term Finance навсегда закрывает Meta Vaults после эксплойта, оцененного PeckShield в 8,5 миллиона долларов

Анализ
Постоянное закрытие Term Finance своих Meta Vaults знаменует окончательный конец продукта, скомпрометированного через эксплойт управления, при этом PeckShield оценивает потери почти в 8,5 миллиона долларов в ETH и стейблкоинах. Инцидент примечателен тем, что использовал собственный оберточный механизм управления Term, построенный на архитектуре V3 от Yearn, которую Yearn уточнил, что она не влияет на стандартные развертывания хранилищ. Наиболее важным нерешенным вопросом является возврат средств вкладчикам, поскольку Term не указала количество оставшихся активов в хранилищах и не уточнила, как она планирует устранить любой дефицит. Кроме того, неспособность компании раскрыть, какие роли управления DAO были отозваны, или предоставить посмертный анализ, оставляет неопределенность относительно того, были ли на самом деле удалены точные разрешения, использованные в атаке. Следите за деталями плана восстановления Term, любыми дальнейшими движениями в сети с помеченных адресов эксплойтеров и за тем, пересмотрят ли Yearn или другие протоколы безопасность оберточных механизмов управления в ответ.

Если у вас есть отзывы или вопросы по этому контенту, свяжитесь с нами по адресу crypto.news@kcex.com

Сообщение Term Finance навсегда закрывает Meta Vaults после эксплойта, оцененного PeckShield в 8,5 миллиона долларов появилось на BitcoinEthereumNews.com.

Вывод средств остается открытым, но в обновлении Term от 23 августа не было указано количество оставшихся активов в хранилищах, и лишь говорилось, что компания изучит способы устранения любого дефицита. Term Labs заявила, что все Term Meta Vaults были закрыты, а роли управления DAO отозваны после того, как эксплойт управления затронул продукт хранилища, при этом вывод средств остается открытым. В обновлении от 23 августа Term сообщила, что закрытие является необратимым и навсегда предотвращает дальнейшие депозиты. В обновлении не было указано количество активов, оставшихся в хранилищах. В нем говорилось, что компания "изучит пути" устранения любого дефицита, оставляя нерешенным вопрос о сумме, которую вкладчики могут вернуть. Фирма по безопасности блокчейна PeckShield оценила, что злоумышленник вывел около 2 843 ETH, что тогда составляло 6,87 миллиона долларов, и 1,68 миллиона USDC, которые были обменяны на примерно 1,68 миллиона DAI. PeckShield оценил общую сумму примерно в 8,5 миллиона долларов; в обновлении Term не была дана собственная оценка потерь. Ончейн-записи подтверждают переведенные суммы. Одна успешная транзакция Ethereum отправила 2 841,74 WETH на адрес, который Etherscan помечает как "Term Finance Exploiter 1". Вторая транзакция отправила 1,68 миллиона USDC на адрес, помеченный как "Term Finance Exploiter 2". Кастомный оберточный механизм управления Yearn заявил, что контракты хранилища Term используют его архитектуру V3, но эксплойт произошел через собственный оберточный механизм управления Term. Yearn заявил, что вектор атаки не применим к стандартным настройкам хранилищ Yearn. Документация Term по управлению описывает путь предложения от Proposer Safe через семидневную задержку и Governor Safe к хранилищу. В ней говорится, что роль губернатора контролирует действия управления, параметры риска и аварийные средства контроля. Term заявила, что отозвала роли управления DAO после инцидента, связанного с управлением Term Vault. Однако в обновлении от 23 августа не были указаны отозванные роли, затронутые адреса контрактов или транзакции отзыва. Без этих деталей или посмертного анализа заявление не устанавливает, были ли удалены точные разрешения, использованные в эксплойте.…

Отказ от ответственности: Статьи, повторно опубликованные на этом сайте, взяты с публичных платформ и предоставляются только для справки. Эти статьи не отражают взгляды или мнения KCEX. Все авторские права принадлежат первоначальным авторам. Если вы считаете, что какая-либо повторно опубликованная статья нарушает права третьей стороны, свяжитесь с crypto.news@kcex.com для ее удаления. KCEX не делает никаких заявлений и не дает никаких гарантий относительно своевременности, точности или полноты повторно опубликованных статей и не несет ответственности за любые действия или решения, принятые на основании такого контента. Повторно опубликованные материалы предназначены только для информационных целей и не являются советом, одобрением или основанием для принятия каких-либо коммерческих, финансовых, юридических и/или налоговых решений.