Term Finance cierra definitivamente los Meta Vaults tras un ataque a la gobernanza por unos 8,5 millones de dólares

Resumen del mercado generado por IA
Term Finance cerró permanentemente sus Meta Vaults después de que un exploit de gobernanza permitiera un drenaje estimado de 8,5 M$, incluidos ~2.843 ETH y 1,68 M USDC intercambiados a DAI. Los depósitos están detenidos mientras que las retiradas siguen abiertas, pero el recuento final y cualquier déficit no están confirmados y no se asumió ningún compromiso de reembolso. El incidente pone de relieve el riesgo de gobernanza y de "wrapper" en los diseños de bóvedas DeFi, lo que potencialmente podría lastrar el apetito por el riesgo en ETH y DeFi a corto plazo.
Nivel de impacto
● Media
Activos afectados
ETH/USDT-1.33%
Ideas de IA · ETH/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Term Finance ha clausurado de forma permanente sus Meta Vaults después de que un exploit en el sistema de gobernanza permitiera un drenaje estimado en 8,5 millones de dólares. Con el cierre, la firma bloqueó las nuevas aportaciones, aunque mantiene habilitadas las retiradas. Term Labs también retiró a estas bóvedas sus funciones de gobernanza dentro del DAO. Según PeckShield, el atacante extrajo unos 2.843 ETH valorados en 6,87 millones de dólares, además de 1,68 millones de USDC. Posteriormente, esos USDC se canjearon por aproximadamente 1,68 millones de DAI. Term Finance no ha confirmado la cifra total estimada de 8,5 millones y tampoco ha publicado un desglose propio, bóveda por bóveda. La documentación de gobernanza de Term Finance describe un sistema de opt-out: los tenedores de tokens de proveedor de liquidez de las bóvedas pueden vetar cambios de parámetros en cola durante un retraso de siete días. Si no hay veto, el cambio puede pasar a ser ejecutable. Una reconstrucción de DeFiPrime sostiene que una propuesta del ETH Meta Vault permaneció abierta seis días sin veto y que, en su primera ejecución, fijó el cooldown del retraso en cero. A continuación, la transacción encaminó 2.841,7435 WETH a través de una estrategia recién añadida hacia una dirección controlada por el atacante. La operación en Ethereum se produjo a las 06:25 UTC del 23 de agosto. Unas 22 minutos después se registró una segunda transacción que ejecutó cinco propuestas en cinco bóvedas de USDC y retiró 1.679.639,29 USDC, según el mismo análisis. Por el momento, Term Finance no ha publicado un informe post-mortem que aclare cómo el proponente obtuvo autoridad para poner en cola esas acciones, ni ha confirmado por qué los mecanismos de veto y retraso no las detuvieron. Yearn indicó que los contratos de bóveda de Term se basan en la arquitectura Yearn V3, pero que el exploit se produjo a través del wrapper de gobernanza personalizado de Term. Yearn afirmó que este vector de ataque no afecta a las configuraciones estándar de bóvedas de Yearn y que las bóvedas estándar de Yearn no se vieron afectadas. Term Finance señaló que, según su investigación hasta ahora, ni el protocolo subyacente ni los mercados directos de préstamo y endeudamiento se han visto impactados. La compañía aseguró que sigue verificando el alcance, por lo que el impacto confirmado se mantiene por ahora acotado al producto de bóvedas y no al conjunto de mercados de Term. La firma añadió que está coordinándose con equipos externos de seguridad para la remediación y la recuperación, y que estudiará fórmulas para cubrir cualquier déficit restante. No se comprometió a reembolsar a los depositantes ni ofreció un calendario de recuperación. La posibilidad de retirar fondos no garantiza la liquidez o el valor disponible para cada solicitud, ya que Term Finance aún no ha confirmado la contabilidad final.