August 25, 07:00
Term Finance schließt Meta Vaults nach Governance-Exploit mit geschätzt 8,5 Millionen US-Dollar Abfluss dauerhaft
Term Finance kills Meta Vaults after governance process clears path for $8.5 million drain
CryptoSlate

Term Finance hat seine Meta Vaults nach einem Governance-Exploit dauerhaft geschlossen, der einen geschätzten Abfluss von 8,5 Millionen US-Dollar ermöglichte. Damit wurden neue Einzahlungen beendet. Term Finance ließ Auszahlungen offen. Term Labs entzog den Vaults ihre DAO-Governance-Rollen. PeckShield schätzte, dass der Angreifer rund 2.843 ETH im Wert von 6,87 Millionen US-Dollar entwendete. Der Angreifer entwendete außerdem 1,68 Millionen USDC. Er tauschte die USDC gegen rund 1,68 Millionen DAI. Term Finance hat die geschätzte Gesamtsumme von 8,5 Millionen US-Dollar bislang nicht bestätigt. Term Finance hat keine eigene Aufstellung für jeden einzelnen Vault veröffentlicht. Die Governance-Dokumentation von Term Finance beschreibt ein Opt-out-System. Inhaber von Liquidity-Provider-Token der Vaults können innerhalb einer siebentägigen Wartefrist ein Veto gegen anstehende Parameteränderungen einlegen. Eine Parameteränderung kann ohne Veto ausführbar werden. Eine Rekonstruktion von DeFiPrime kam zu dem Ergebnis, dass ein Vorschlag für einen ETH Meta Vault sechs Tage lang ohne Veto offen blieb. Die ersten Ausführungsschritte des Vorschlags setzten die Abklingzeit der Verzögerung auf null. Die Transaktion leitete anschließend 2.841,7435 WETH über eine neu hinzugefügte Strategie an eine vom Angreifer kontrollierte Adresse weiter. Die Ethereum-Transaktion erfolgte am 23. Aug. um 06:25 UTC. Rund 22 Minuten später erfolgte eine zweite Transaktion. Diese zweite Transaktion führte fünf Vorschläge für fünf USDC-Vaults aus. Der Transaktion zufolge wurden 1.679.639,29 USDC entwendet, wie aus derselben Analyse hervorgeht. Term Finance hat kein Post-Mortem veröffentlicht, das bestätigt, wie der Antragsteller die Berechtigung zum Einstellen der Aktionen erhielt. Term Finance hat nicht bestätigt, warum die Veto- und Verzögerungskontrollen sie nicht verhinderten. Yearn erklärte, dass die Vault-Verträge von Term die Yearn-V3-Architektur verwenden. Yearn erklärte, dass der Exploit über den benutzerdefinierten Governance-Wrapper von Term erfolgte. Yearn erklärte, dass dieser Angriffsvektor nicht auf standardmäßige Yearn-Vault-Setups zutrifft. Yearn erklärte, dass standardmäßige Yearn-Vaults nicht betroffen waren. Term Finance erklärte, dass sein zugrunde liegendes Protokoll sowie die direkten Kreditaufnahme- und Kreditvergabemärkte nach bisherigen Untersuchungen nicht betroffen waren. Term Finance erklärte, dass das Ausmaß noch geprüft werde. Die bestätigte Auswirkung bleibt daher auf das Vault-Produkt beschränkt und betrifft nicht jeden Term-Markt. Term Finance erklärte, dass das Unternehmen zur Behebung und Wiederherstellung mit externen Sicherheitsteams zusammenarbeite. Term Finance erklärte, dass es Möglichkeiten prüfen werde, eine verbleibende Deckungslücke zu schließen. Term Finance sagte keine Erstattung an Einleger zu. Term Finance legte keinen Zeitplan für die Wiederherstellung vor. Offene Auszahlungen belegen nicht, dass für jede Auszahlung ausreichende Liquidität oder ausreichender Wert verfügbar ist, da Term Finance die endgültige Abrechnung nicht bestätigt hat.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.