agosto 25, 07:00

Term Finance cierra permanentemente sus Meta Vaults tras un exploit de gobernanza que permitió sustraer aproximadamente 8,5 millones de dólares

Term Finance kills Meta Vaults after governance process clears path for $8.5 million drain

CryptoSlate

Term Finance cerró permanentemente sus Meta Vaults después de que un exploit de gobernanza permitiera sustraer aproximadamente 8,5 millones de dólares. El cierre puso fin a los nuevos depósitos. Term Finance mantuvo abiertas las retiradas. Term Labs revocó las funciones de gobernanza DAO de los vaults. PeckShield estimó que el atacante retiró unos 2.843 ETH por valor de 6,87 millones de dólares. El atacante también retiró 1,68 millones de USDC. Después intercambió los USDC por aproximadamente 1,68 millones de DAI. Term Finance no ha confirmado el total estimado de 8,5 millones de dólares. Term Finance no ha publicado su propia contabilidad desglosada por vault. La documentación de gobernanza de Term Finance describe un sistema de exclusión voluntaria. Los titulares de tokens de proveedores de liquidez de los vaults pueden vetar los cambios de parámetros en cola durante un retraso de siete días. Un cambio de parámetros puede pasar a ser ejecutable sin veto. Una reconstrucción de DeFiPrime indicó que una propuesta para un ETH Meta Vault permaneció abierta durante seis días sin veto. Las primeras acciones de ejecución de la propuesta fijaron en cero el periodo de enfriamiento del retraso. A continuación, la transacción dirigió 2.841,7435 WETH, mediante una estrategia recién añadida, a una dirección controlada por el atacante. La transacción en Ethereum tuvo lugar el 23 de agosto a las 06:25 UTC. Unos 22 minutos después se produjo una segunda transacción. La segunda transacción ejecutó cinco propuestas en cinco vaults de USDC. La transacción retiró 1.679.639,29 USDC, según el mismo análisis. Term Finance no ha publicado un informe posterior al incidente que confirme cómo el proponente obtuvo la autoridad para poner en cola las acciones. Term Finance no ha confirmado por qué los controles de veto y de retraso no las detuvieron. Yearn afirmó que los contratos de los vaults de Term utilizan la arquitectura Yearn V3. Yearn afirmó que el exploit se produjo a través del wrapper de gobernanza personalizado de Term. Yearn afirmó que el vector de ataque no se aplica a las configuraciones estándar de los vaults de Yearn. Yearn afirmó que los vaults estándar de Yearn no se vieron afectados. Term Finance afirmó que su protocolo subyacente y los mercados directos de préstamos y endeudamiento no se habían visto afectados, según su investigación hasta el momento. Term Finance afirmó que todavía estaba verificando el alcance. Por tanto, el impacto confirmado sigue limitado al producto de vaults y no a todos los mercados de Term. Term Finance afirmó que estaba coordinándose con equipos externos de seguridad para las labores de corrección y recuperación. Term Finance afirmó que exploraría formas de cubrir cualquier déficit restante. Term Finance no se comprometió a reembolsar a los depositantes. Term Finance no proporcionó un calendario de recuperación. Que las retiradas sigan abiertas no demuestra que exista liquidez o valor suficiente para cada retirada, porque Term Finance no ha confirmado la contabilidad final.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.