Term Finance назавжди закриває Meta Vaults після експлойту, який PeckShield оцінив у 8,5 мільйона доларів

Аналіз
Постійне закриття Term Finance своїх Meta Vaults знаменує остаточний кінець продукту, скомпрометованого через експлойт управління, при цьому PeckShield оцінює збитки майже в 8,5 мільйона доларів в ETH та стейблкоїнах. Інцидент є помітним, оскільки він використав кастомну обгортку управління Term, побудовану на архітектурі V3 від Yearn, яку Yearn уточнив, що вона не впливає на стандартні розгортання сховищ. Найбільш важливим невирішеним питанням є відшкодування вкладникам, оскільки Term не вказав кількість активів, що залишилися у сховищах, або конкретний спосіб вирішення будь-якого дефіциту. Крім того, нездатність компанії розкрити, які ролі управління DAO були скасовані, або надати постмортем, залишає невизначеність щодо того, чи були фактично видалені саме ті дозволи, які використовувалися в атаці. Слідкуйте за деталями плану відшкодування Term, будь-якими подальшими рухами в блокчейні з позначених адрес експлойтера та чи переглянуть Yearn або інші протоколи безпеку обгорток управління у відповідь.

Якщо у вас є відгуки або запитання щодо цього контенту, зв’яжіться з нами за адресою crypto.news@kcex.com

Повідомлення Term Finance назавжди закриває Meta Vaults після експлойту, який PeckShield оцінив у 8,5 мільйона доларів з'явилося на BitcoinEthereumNews.com.

Виведення коштів залишаються відкритими, але в оновленні Term від 23 серпня не було вказано кількість активів, що залишилися у сховищах, і лише зазначено, що компанія вивчатиме способи вирішення будь-якого дефіциту. Term Labs повідомила, що всі Term Meta Vaults були закриті, а ролі управління DAO скасовані після експлойту управління, який вразив продукт сховища, тоді як виведення коштів залишаються відкритими. В оновленні від 23 серпня Term заявив, що закриття є незворотним і назавжди запобігає подальшим депозитам. В оновленні не було вказано кількість активів, що залишилися у сховищах. Компанія заявила, що "вивчатиме шляхи" вирішення будь-якого дефіциту, залишаючи суму, яку вкладники можуть відшкодувати, невирішеною. Фірма з безпеки блокчейну PeckShield оцінила, що зловмисник вивів близько 2843 ETH, що на той час коштувало 6,87 мільйона доларів, і 1,68 мільйона USDC, які були обміняні на приблизно 1,68 мільйона DAI. PeckShield оцінив загальну суму приблизно в 8,5 мільйона доларів; в оновленні Term не було надано власної оцінки збитків. Записи в блокчейні підтверджують переказані суми. Одна успішна транзакція Ethereum надіслала 2841,74 WETH на адресу, яку Etherscan позначає як "Term Finance Exploiter 1". Друга транзакція надіслала 1,68 мільйона USDC на адресу з позначкою "Term Finance Exploiter 2". Кастомний обгортковий механізм управління Yearn заявив, що контракти сховища Term використовують його архітектуру V3, але експлойт стався через кастомну обгортку управління Term. Yearn заявив, що вектор атаки не застосовується до стандартних налаштувань сховища Yearn. Документація Term з управління описує шлях пропозиції від Proposer Safe через семиденну затримку та Governor Safe до сховища. Там сказано, що роль губернатора контролює дії управління, параметри ризику та аварійні засоби контролю. Term заявив, що скасував ролі управління DAO після інциденту, пов'язаного з управлінням Term Vault. Однак в оновленні від 23 серпня не було визначено скасовані ролі, адреси постраждалих контрактів або транзакції скасування. Без цих деталей або постмортему заява не встановлює, чи були видалені саме ті дозволи, які використовувалися в експлойті.…

Відмова від відповідальності: Статті, повторно опубліковані на цьому вебсайті, взяті з публічних платформ і надаються лише для довідки. Ці статті не відображають погляди чи думки KCEX. Усі авторські права належать оригінальним авторам. Якщо ви вважаєте, що будь-яка повторно опублікована стаття порушує права третьої сторони, будь ласка, зв’яжіться з crypto.news@kcex.com для її видалення. KCEX не робить жодних заяв і не надає жодних гарантій щодо своєчасності, точності або повноти повторно опублікованих статей і не несе відповідальності за будь-які дії чи рішення, прийняті на основі такого контенту. Повторно опубліковані матеріали призначені лише для інформаційних цілей і не є порадою, схваленням або підставою для будь-яких комерційних, фінансових, юридичних та/або податкових рішень.