這篇文章 Term Finance 在遭受攻擊後永久關閉 Meta Vaults,PeckShield 估計損失達 850 萬美元 出現在 BitcoinEthereumNews.com 上。
提款仍然開放,但 Term 在 8 月 23 日的更新中並未量化剩餘的 vault 資產,僅表示將探索解決任何短缺的方法。Term Labs 表示,在治理漏洞攻擊 vault 產品後,所有 Term Meta Vaults 已關閉,DAO 治理角色已被撤銷,而提款仍然開放。在 8 月 23 日的更新中,Term 表示關閉是不可逆的,並永久阻止進一步存款。該更新未量化 vault 中剩餘的資產。它表示公司將「探索路徑」來解決任何短缺,使存款人可收回的金額懸而未決。區塊鏈安全公司 PeckShield 估計,攻擊者竊取了約 2,843 ETH(當時價值 687 萬美元)和 168 萬 USDC(被兌換成約 168 萬 DAI)。PeckShield 估計總額約為 850 萬美元;Term 的更新未提供自己的損失估計。鏈上記錄證實了轉移的金額。一筆成功的以太坊交易將 2,841.74 WETH 發送到 Etherscan 標記為「Term Finance Exploiter 1」的地址。第二筆交易將 168 萬 USDC 發送到標記為「Term Finance Exploiter 2」的地址。自訂治理包裝器 Yearn 表示,Term 的 vault 合約使用其 V3 架構,但漏洞是透過 Term 的自訂治理包裝器發生的。Yearn 表示,該攻擊向量不適用於標準的 Yearn vault 設定。Term 的治理文件描述了從 Proposer Safe 經過七天延遲和 Governor Safe 到 vault 的提案路徑。它表示 governor 角色負責監督治理行動、風險參數和緊急控制。Term 表示在涉及 Term Vault 治理的事件後撤銷了 DAO 治理角色。然而,8 月 23 日的更新未指明被撤銷的角色、受影響的合約地址或撤銷交易。沒有這些細節或事後分析,該聲明無法確定漏洞中使用的確切權限是否已被移除。…
