Term Finance 在遭受攻擊後永久關閉 Meta Vaults,PeckShield 估計損失達 850 萬美元

解讀
Term Finance 永久關閉其 Meta Vaults 標誌著一個因治理漏洞而受損的產品的最終結束,PeckShield 估計損失接近 850 萬美元的 ETH 和穩定幣。此事件值得注意,因為它利用了 Term 建立在 Yearn 的 V3 架構上的自訂治理包裝器,而 Yearn 澄清這不影響標準的 vault 部署。最關鍵的未解決問題是存款人的回收,因為 Term 尚未量化剩餘的 vault 資產或具體說明如何解決任何短缺。此外,該公司未能披露哪些 DAO 治理角色被撤銷或提供事後分析,這使得攻擊中使用的確切權限是否真的被移除存在不確定性。請關注 Term 的回收計劃細節、標記的攻擊者地址的任何進一步鏈上活動,以及 Yearn 或其他協議是否會因應修改治理包裝器的安全性。

如需對本乃榮提供反饋或相關疑問,請通過郵箱 crypto.news@kcex.com 聯繫我們

這篇文章 Term Finance 在遭受攻擊後永久關閉 Meta Vaults,PeckShield 估計損失達 850 萬美元 出現在 BitcoinEthereumNews.com 上。

提款仍然開放,但 Term 在 8 月 23 日的更新中並未量化剩餘的 vault 資產,僅表示將探索解決任何短缺的方法。Term Labs 表示,在治理漏洞攻擊 vault 產品後,所有 Term Meta Vaults 已關閉,DAO 治理角色已被撤銷,而提款仍然開放。在 8 月 23 日的更新中,Term 表示關閉是不可逆的,並永久阻止進一步存款。該更新未量化 vault 中剩餘的資產。它表示公司將「探索路徑」來解決任何短缺,使存款人可收回的金額懸而未決。區塊鏈安全公司 PeckShield 估計,攻擊者竊取了約 2,843 ETH(當時價值 687 萬美元)和 168 萬 USDC(被兌換成約 168 萬 DAI)。PeckShield 估計總額約為 850 萬美元;Term 的更新未提供自己的損失估計。鏈上記錄證實了轉移的金額。一筆成功的以太坊交易將 2,841.74 WETH 發送到 Etherscan 標記為「Term Finance Exploiter 1」的地址。第二筆交易將 168 萬 USDC 發送到標記為「Term Finance Exploiter 2」的地址。自訂治理包裝器 Yearn 表示,Term 的 vault 合約使用其 V3 架構,但漏洞是透過 Term 的自訂治理包裝器發生的。Yearn 表示,該攻擊向量不適用於標準的 Yearn vault 設定。Term 的治理文件描述了從 Proposer Safe 經過七天延遲和 Governor Safe 到 vault 的提案路徑。它表示 governor 角色負責監督治理行動、風險參數和緊急控制。Term 表示在涉及 Term Vault 治理的事件後撤銷了 DAO 治理角色。然而,8 月 23 日的更新未指明被撤銷的角色、受影響的合約地址或撤銷交易。沒有這些細節或事後分析,該聲明無法確定漏洞中使用的確切權限是否已被移除。…

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 KCEX 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯繫 crypto.news@kcex.com 以便將其刪除。 KCEX 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。