Term Finance vĩnh viễn đóng cửa Meta Vaults sau vụ khai thác được PeckShield ước tính 8,5 triệu đô la

Phân tích
Việc Term Finance đóng cửa vĩnh viễn Meta Vaults đánh dấu sự kết thúc dứt khoát của một sản phẩm bị xâm phạm thông qua một vụ khai thác quản trị, với PeckShield ước tính thiệt hại gần 8,5 triệu đô la bằng ETH và stablecoin. Sự cố này đáng chú ý vì nó khai thác trình bao bọc quản trị tùy chỉnh của Term được xây dựng trên kiến trúc V3 của Yearn, mà Yearn đã làm rõ không ảnh hưởng đến các triển khai vault tiêu chuẩn. Vấn đề chưa được giải quyết quan trọng nhất là việc thu hồi của người gửi tiền, vì Term chưa định lượng tài sản còn lại trong vault hoặc chỉ định cách họ sẽ giải quyết mọi thiếu hụt. Ngoài ra, việc công ty không tiết lộ vai trò quản trị DAO nào đã bị thu hồi hoặc cung cấp báo cáo sau sự cố để lại sự không chắc chắn về việc liệu các quyền chính xác được sử dụng trong cuộc tấn công có thực sự bị loại bỏ hay không. Theo dõi các chi tiết của kế hoạch phục hồi của Term, bất kỳ chuyển động trên chuỗi nào từ các địa chỉ kẻ khai thác được gắn nhãn, và liệu Yearn hoặc các giao thức khác có sửa đổi bảo mật trình bao bọc quản trị để phản hồi hay không.

Nếu bạn có bất kỳ phản hồi hoặc câu hỏi nào về nội dung này, vui lòng liên hệ với chúng tôi qua crypto.news@kcex.com

Bài viết Term Finance vĩnh viễn đóng cửa Meta Vaults sau vụ khai thác được PeckShield ước tính 8,5 triệu đô la đã xuất hiện trên BitcoinEthereumNews.com.

Rút tiền vẫn mở, nhưng cập nhật ngày 23 tháng 8 của Term không định lượng tài sản còn lại trong vault và chỉ nói rằng sẽ khám phá các cách để giải quyết mọi thiếu hụt. Term Labs cho biết tất cả Term Meta Vaults đã bị đóng cửa và vai trò quản trị DAO đã bị thu hồi sau khi một vụ khai thác quản trị tấn công sản phẩm vault, trong khi rút tiền vẫn mở. Trong bản cập nhật ngày 23 tháng 8, Term cho biết việc đóng cửa là không thể đảo ngược và vĩnh viễn ngăn chặn các khoản gửi thêm. Bản cập nhật không định lượng tài sản còn lại trong các vault. Công ty cho biết sẽ "khám phá các con đường" để giải quyết mọi thiếu hụt, để lại số tiền người gửi có thể thu hồi chưa được giải quyết. Công ty bảo mật blockchain PeckShield ước tính rằng kẻ tấn công đã rút khoảng 2.843 ETH, trị giá 6,87 triệu đô la vào thời điểm đó, và 1,68 triệu USDC đã được chuyển đổi thành khoảng 1,68 triệu DAI. PeckShield đưa ra tổng số khoảng 8,5 triệu đô la; bản cập nhật của Term không đưa ra ước tính tổn thất của riêng mình. Hồ sơ trên chuỗi xác nhận số tiền đã chuyển. Một giao dịch Ethereum thành công đã gửi 2.841,74 WETH đến một địa chỉ mà Etherscan gắn nhãn "Term Finance Exploiter 1." Một giao dịch thứ hai đã gửi 1,68 triệu USDC đến một địa chỉ được gắn nhãn "Term Finance Exploiter 2." Custom Governance Wrapper Yearn cho biết các hợp đồng vault của Term sử dụng kiến trúc V3 của họ, nhưng vụ khai thác xảy ra thông qua trình bao bọc quản trị tùy chỉnh của Term. Yearn cho biết vector tấn công không áp dụng cho các thiết lập vault Yearn tiêu chuẩn. Tài liệu quản trị của Term mô tả một đường dẫn đề xuất từ Proposer Safe qua độ trễ bảy ngày và Governor Safe đến một vault. Nó nói rằng vai trò thống đốc giám sát các hành động quản trị, tham số rủi ro và kiểm soát khẩn cấp. Term cho biết họ đã thu hồi vai trò quản trị DAO sau một sự cố liên quan đến quản trị Term Vault. Tuy nhiên, bản cập nhật ngày 23 tháng 8 không xác định các vai trò bị thu hồi, địa chỉ hợp đồng bị ảnh hưởng hoặc các giao dịch thu hồi. Nếu không có các chi tiết đó hoặc một báo cáo sau sự cố, tuyên bố không thiết lập liệu các quyền chính xác được sử dụng trong vụ khai thác đã bị loại bỏ hay chưa.…

Tuyên bố miễn trừ trách nhiệm: Các bài viết được đăng lại trên trang web này có nguồn từ các nền tảng công khai và chỉ mang tính tham khảo. Những bài viết này không đại diện cho quan điểm hoặc ý kiến của KCEX. Tất cả bản quyền thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ bài viết nào được đăng lại vi phạm quyền của bên thứ ba, vui lòng liên hệ crypto.news@kcex.com để yêu cầu gỡ bỏ. KCEX không đưa ra bất kỳ tuyên bố hay bảo đảm nào về tính kịp thời, độ chính xác hoặc tính đầy đủ của các bài viết được đăng lại, và sẽ không chịu trách nhiệm đối với bất kỳ hành động hoặc quyết định nào được đưa ra dựa trên nội dung đó. Tài liệu được đăng lại chỉ nhằm mục đích cung cấp thông tin và không cấu thành lời khuyên, sự chứng thực hoặc cơ sở cho bất kỳ quyết định thương mại, tài chính, pháp lý và/hoặc thuế nào.