Повідомлення Term Finance назавжди закриває Meta Vaults після експлойту, який PeckShield оцінив у 8,5 мільйона доларів з'явилося на BitcoinEthereumNews.com.
Виведення коштів залишаються відкритими, але в оновленні Term від 23 серпня не було вказано кількість активів, що залишилися у сховищах, і лише зазначено, що компанія вивчатиме способи вирішення будь-якого дефіциту. Term Labs повідомила, що всі Term Meta Vaults були закриті, а ролі управління DAO скасовані після експлойту управління, який вразив продукт сховища, тоді як виведення коштів залишаються відкритими. В оновленні від 23 серпня Term заявив, що закриття є незворотним і назавжди запобігає подальшим депозитам. В оновленні не було вказано кількість активів, що залишилися у сховищах. Компанія заявила, що "вивчатиме шляхи" вирішення будь-якого дефіциту, залишаючи суму, яку вкладники можуть відшкодувати, невирішеною. Фірма з безпеки блокчейну PeckShield оцінила, що зловмисник вивів близько 2843 ETH, що на той час коштувало 6,87 мільйона доларів, і 1,68 мільйона USDC, які були обміняні на приблизно 1,68 мільйона DAI. PeckShield оцінив загальну суму приблизно в 8,5 мільйона доларів; в оновленні Term не було надано власної оцінки збитків. Записи в блокчейні підтверджують переказані суми. Одна успішна транзакція Ethereum надіслала 2841,74 WETH на адресу, яку Etherscan позначає як "Term Finance Exploiter 1". Друга транзакція надіслала 1,68 мільйона USDC на адресу з позначкою "Term Finance Exploiter 2". Кастомний обгортковий механізм управління Yearn заявив, що контракти сховища Term використовують його архітектуру V3, але експлойт стався через кастомну обгортку управління Term. Yearn заявив, що вектор атаки не застосовується до стандартних налаштувань сховища Yearn. Документація Term з управління описує шлях пропозиції від Proposer Safe через семиденну затримку та Governor Safe до сховища. Там сказано, що роль губернатора контролює дії управління, параметри ризику та аварійні засоби контролю. Term заявив, що скасував ролі управління DAO після інциденту, пов'язаного з управлінням Term Vault. Однак в оновленні від 23 серпня не було визначено скасовані ролі, адреси постраждалих контрактів або транзакції скасування. Без цих деталей або постмортему заява не встановлює, чи були видалені саме ті дозволи, які використовувалися в експлойті.…
