Term Finance назавжди закрила Meta Vaults після експлойту в управлінні на $8,5 млн

Ринкове зведення ШІ
Term Finance назавжди закрив свої Meta Vaults після експлойту управління, який, ймовірно, призвів до втрати ~2,843 ETH плюс ~1.68M USDC (згодом обміняних на DAI). Виведення коштів залишаються відкритими, але Term не опублікувала остаточний звіт або план відшкодування, що робить відновлення невизначеним. Інцидент підкреслює ризик governance-wrapper у продуктах DeFi-скарбниць і може тиснути на короткостроковий апетит до ризику для стратегій дохідності на базі Ethereum, попри твердження, що основні ринки Term і стандартні vault'и Yearn не були зачеплені.
Рівень впливу
● Середній
Активи, яких стосується
ETH/USDT-0.66%
Інсайт ШІ · ETH/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Ончейн-протокол фіксованого кредитування Term Finance повідомив, що назавжди зупинив роботу Meta Vaults після експлойту в механізмі управління. Нові депозити припинено, виведення коштів залишається доступним. У Term Labs також заявили, що позбавили ці сховища ролей у DAO-управлінні. Окремо блокчейн-компанія з безпеки PeckShield оцінила, що зловмисник вивів близько 2 843 ETH (на $6,87 млн) і 1,68 млн USDC, які було обміняно приблизно на 1,68 млн DAI. Term не підтвердила загальну оцінку близько $8,5 млн і не оприлюднила власний звіт із деталізацією по кожному сховищу. Документація Term щодо управління описує модель opt-out: власники токенів постачальника ліквідності у вольтах можуть заблокувати (veto) заплановані зміни параметрів протягом семиденної затримки. Якщо вето немає, зміни стають виконуваними. За реконструкцією DeFiPrime, пропозиція щодо ETH Meta Vault залишалася відкритою шість днів без вето. Після виконання першими діями було встановлено delay cooldown на нуль, що прибрало другий період очікування, а далі 2 841,7435 WETH через щойно додану стратегію було переадресовано на контрольовану атакувальником адресу. Транзакція в мережі Ethereum відбулася 23 серпня о 06:25 UTC. Приблизно через 22 хвилини, згідно з тим самим аналізом, інша транзакція виконала п'ять пропозицій у п'яти USDC-вольтах і вивела 1 679 639,29 USDC. Term не опублікувала постмортем, який би пояснював, як автор пропозицій отримав повноваження поставити ці дії в чергу та чому механізми вето й затримок їх не зупинили. Yearn зазначила, що контракти вольтів Term побудовані на архітектурі Yearn V3, але експлойт стався через кастомну "обгортку" управління Term. За словами Yearn, цей вектор атаки не стосується стандартних налаштувань Yearn vaults, і типові вольти Yearn не постраждали. Term також повідомила, що за результатами поточної перевірки базовий протокол і прямі ринки запозичень та кредитування не були зачеплені, хоча масштаб інциденту ще уточнюється. Наразі підтверджений вплив обмежується продуктом vaults, а не всіма ринками Term. Ключове питання — який обсяг коштів зможуть повернути користувачі Meta Vaults. Оскільки остаточну звірку Term не підтвердила, сама по собі можливість виведення не гарантує наявну ліквідність чи повну вартість для кожної заявки. Term заявила, що координує усунення наслідків і відновлення з зовнішніми командами безпеки. Якщо дефіцит коштів збережеться, компанія повідомила, що розглядатиме способи його покриття, але не пообіцяла відшкодування депозитів і не надала графік відновлення.