Auszahlungen bleiben offen, aber Term Finance hat den Verlust nicht bestätigt oder zugesagt, eine mögliche Benutzerschmälerung abzudecken.

ein-Chain-Festzins-Kreditprotokoll Term Finance sagte, es habe seine Meta Vaults nach einem Governance-Exploit dauerhaft abgeschaltet und dabei neue Einzahlungen beendet, während Auszahlungen weiterhin offen blieben.

Term's Governance-Dokumentation beschreibt ein Opt-out-System. Inhaber von Vault-Liquiditätsanbieter-Token können die geplanten Parameteränderungen während einer siebentägigen Verzögerung per Veto blockieren, und die Änderung kann ohne Veto ausführbar werden.

Eine DeFiPrime-Rekonstruktion der On-Chain-Aktivität ergab, dass ein ETH Meta Vault-Vorschlag sechs Tage lang offen blieb, ohne dass ein Veto eingelegt wurde. Seine ersten Aktionen bei der Ausführung setzten die Verzögerungs-„Cooldown“-Zeit auf null und entfernten damit die zweite Wartephase, bevor die Transaktion 2.841,7435 WETH über eine neu hinzugefügte Strategie an eine vom Angreifer kontrollierte Adresse weitergeleitet wurde.

Die Ethereum-Transaktion erfolgte um 06:25 UTC am 23. Aug. Eine zweite Transaktion etwa 22 Minuten später führte fünf Vorschläge über fünf USDC-Vaults aus und entfernte 1.679.639,29 USDC, laut derselben Analyse.

Der Begriff hat keinen Postmortem veröffentlicht, der bestätigt, wie der Antragsteller die Befugnis zur Anreihung dieser Aktionen erhalten hat, oder warum die Veto- und Verzögerungskontrollen sie nicht gestoppt haben.

Yearn sagte, die Vault-Verträge von Term nutzen die Yearn-V3-Architektur, doch der Exploit ereignete sich über den benutzerdefinierten Governance-Wrapper von Term. Es erklärte, der Angriffspfad sei nicht auf standardmäßige Yearn-Vault-Setups anwendbar und dass die standardmäßigen Yearn-Vaults nicht betroffen waren.

Term sagte ähnlich, dass sein zugrunde liegendes Protokoll sowie die direkten Kreditaufnahme- und Lending-Märkte basierend auf seinen bisherigen Ermittlungen nicht betroffen gewesen seien, fügte aber hinzu, dass es den Umfang noch immer überprüfe. Das begrenzt die bestätigte Auswirkung auf das Vault-Produkt und nicht auf jeden Term-Markt.

Die verbleibende Frage ist, was Meta-Vault-Nutzer wiedererlangen können. Da Term die endgültige Abrechnung nicht bestätigt hat, bedeutet das Offenhalten der Auszahlungen allein nicht, dass die Liquidität oder der Wert für jede Auszahlung verfügbar ist.

Term sagte, es koordiniere sich mit externen Sicherheitsteams zur Behebung und Wiederherstellung. Falls eine Lücke verbleibe, würde es Wege prüfen, um sie zu schließen. Das Unternehmen verpflichtete sich nicht, Einleger zu erstatten oder einen Zeitplan für die Wiederherstellung vorzulegen.

#Write2Earn

#Ripple

#cryptouniverseofficial

#xmucan

#icrypto