八月 25, 07:00
Term Finance在治理漏洞導致估計850萬美元資金流失後關閉Meta Vaults
Term Finance kills Meta Vaults after governance process clears path for $8.5 million drain
CryptoSlate

Term Finance在治理漏洞導致估計850萬美元資金流失後,永久關閉了Meta Vaults。此次關閉停止了新的存款。Term Finance仍開放提款。Term Labs撤銷了這些金庫的DAO治理權限。PeckShield估計,攻擊者轉移了價值687萬美元的約2,843枚ETH。攻擊者還轉移了168萬枚USDC。攻擊者將USDC兌換成約168萬枚DAI。Term Finance尚未確認估計850萬美元的總額。Term Finance尚未公布自行編制的逐金庫核算結果。Term Finance的治理文件描述了一套選擇退出式系統。金庫流動性提供者代幣持有者可以在為期七天的延遲期間,對排隊等待執行的參數變更提出否決。參數變更在沒有被否決的情況下可以執行。DeFiPrime的重構分析稱,一項ETH Meta Vault提案在六天內一直處於開放狀態,且未遭否決。該提案最初的執行操作將延遲冷卻時間設為零。隨後,該交易透過一個新加入的策略,將2,841.7435枚WETH轉入攻擊者控制的地址。該筆以太坊交易於8月23日06:25 UTC發生。約22分鐘後發生了第二筆交易。第二筆交易執行了五個USDC金庫的五項提案。根據同一份分析,該交易轉移了1,679,639.29枚USDC。Term Finance尚未公布事後分析報告,確認提案發起者是如何取得將這些操作排隊的權限。Term Finance尚未確認否決和延遲控制為何未能阻止這些操作。Yearn表示,Term的金庫合約採用Yearn V3架構。Yearn表示,此次攻擊透過Term的自訂治理封裝層發生。Yearn表示,該攻擊路徑不適用於標準Yearn金庫設定。Yearn表示,標準Yearn金庫未受影響。Term Finance表示,根據截至目前的調查,其底層協議以及直接借貸市場未受影響。Term Finance表示,仍在核實影響範圍。因此,已確認的影響仍侷限於金庫產品,而非Term的所有市場。Term Finance表示,正與外部安全團隊協調修復和恢復工作。Term Finance表示,將探索解決任何剩餘資金缺口的方式。Term Finance未承諾向存款人賠償。Term Finance未提供恢復時間表。開放提款並不能證明每筆提款可取得的流動性或價值,因為Term Finance尚未確認最終核算結果。
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.