CASE STUDY | Ta platforma pożyczkowa Ethereum traci ponad 8 milionów dolarów po ataku na siłę głosu w głosowaniu nad zarządzaniem
Najważniejsze informacje
- •Atakujący podobno kupił wystarczającą część podaży tokena zarządzania Term Finance, aby przejąć kontrolę nad Meta Vaults.
- •Wypłacono około 2,843 ETH oraz 1,68 miliona USDC, co stanowiło około 68% aktywów skarbców.
- •Term Finance podała, że jej szersze rynki pożyczek i kredytów nie zostały dotknięte przez incydent.
- •Firma na stałe zamknęła produkt vault, zablokowała nowe wpłaty i usunęła uprawnienia zarządcze użyte w ataku.
- •Yearn poinformował, że exploit dotyczył niestandardowej warstwy zarządzania Term i nie wpłynął na standardowe skarbce Yearn.

Platforma pożyczkowa oparta na Ethereum, Term Finance, straciła szacunkowo 8,5 miliona dolarów po tym, jak atakujący najwyraźniej uzyskał wystarczającą siłę głosu w zarządzaniu, aby przejąć kontrolę nad jej Meta Vaults. Term Finance koncentruje się na pożyczkach i kredytach o stałym oprocentowaniu i stałym terminie na Ethereum, a stawki są ustalane na rynkach opartych na aukcjach, a nie w modelu zmiennoprocentowym powszechnym w DeFi.
Napastnik wypłacił około 2,843 ETH — wartego w tamtym czasie około 6,9 miliona dolarów — oraz 1,68 miliona USDC, opróżniając około 68% aktywów skarbców. ETH jest natywnym aktywem sieci Ethereum, natomiast USDC to szeroko używany stablecoin powiązany z dolarem amerykańskim.
W przeciwieństwie do wielu ataków na DeFi, incydent nie wynikał z tradycyjnej podatności smart kontraktu. Zamiast tego wykorzystano słabość w mechanizmie zarządzania. Według doniesień atakujący kupił większość skromnie utrzymywanego tokena zarządzania protokołu, a następnie wykorzystał tę siłę głosu do zatwierdzenia propozycji przyznających kontrolę nad skarbcami.
CASE STUDY | This Major Blockchain Ecosystem is Facing Unintended Consequences of Decentralized Governance
CASE STUDY | This Major Blockchain Ecosystem is Facing Unintended Consequences of Decentralized Governance
Term powiedziała, że jej szersze rynki pożyczek i kredytów nie zostały dotknięte przez incydent. Firma na stałe zamknęła produkt vault, zablokowała nowe wpłaty oraz usunęła uprawnienia zarządcze, które umożliwiały zmiany w skarbcach.
Firma współpracuje również z zewnętrznymi zespołami bezpieczeństwa w zakresie odzyskiwania aktywów i potencjalnej rekompensaty za straty.
Skarbce korzystały z infrastruktury Yearn V3, choć Yearn podał, że exploit dotyczył niestandardowej warstwy zarządzania Term i nie wpłynął na standardowe skarbce Yearn.
Incydent podkreśla rosnące ryzyko w DeFi:
Gdy koszt zakupu kontroli nad zarządzaniem jest niższy niż wartość aktywów kontrolowanych przez to zarządzanie, same mechanizmy głosowania mogą stać się wektorem ataku.
CASE STUDY | This Leading DAO Exploit Shows the Biggest Risk to On-Chain Governance is Governance Itself
CASE STUDY | This Leading DAO Exploit Shows the Biggest Risk to On-Chain Governance is Governance Itself
Bądź na bieżąco z aktualizacjami DeFi w BitKE.
Dołącz tutaj do naszego kanału WhatsApp .
Śledź nas na X, aby otrzymywać najnowsze wpisy i aktualizacje
Dołącz do naszej społeczności Telegram i wchodź z nią w interakcję