AktualnościKryptoCASE STUDY | Ta platforma pożyczkowa Ethereum traci ponad 8 milionów dolarów po ataku na siłę głosu w głosowaniu nad zarządzaniem

CASE STUDY | Ta platforma pożyczkowa Ethereum traci ponad 8 milionów dolarów po ataku na siłę głosu w głosowaniu nad zarządzaniem

Autor: BitcoinKE·

Najważniejsze informacje

  • Atakujący podobno kupił wystarczającą część podaży tokena zarządzania Term Finance, aby przejąć kontrolę nad Meta Vaults.
  • Wypłacono około 2,843 ETH oraz 1,68 miliona USDC, co stanowiło około 68% aktywów skarbców.
  • Term Finance podała, że jej szersze rynki pożyczek i kredytów nie zostały dotknięte przez incydent.
  • Firma na stałe zamknęła produkt vault, zablokowała nowe wpłaty i usunęła uprawnienia zarządcze użyte w ataku.
  • Yearn poinformował, że exploit dotyczył niestandardowej warstwy zarządzania Term i nie wpłynął na standardowe skarbce Yearn.
CASE STUDY | Ta platforma pożyczkowa Ethereum traci ponad 8 milionów dolarów po ataku na siłę głosu w głosowaniu nad zarządzaniem

Platforma pożyczkowa oparta na Ethereum, Term Finance, straciła szacunkowo 8,5 miliona dolarów po tym, jak atakujący najwyraźniej uzyskał wystarczającą siłę głosu w zarządzaniu, aby przejąć kontrolę nad jej Meta Vaults. Term Finance koncentruje się na pożyczkach i kredytach o stałym oprocentowaniu i stałym terminie na Ethereum, a stawki są ustalane na rynkach opartych na aukcjach, a nie w modelu zmiennoprocentowym powszechnym w DeFi.

Napastnik wypłacił około 2,843 ETH — wartego w tamtym czasie około 6,9 miliona dolarów — oraz 1,68 miliona USDC, opróżniając około 68% aktywów skarbców. ETH jest natywnym aktywem sieci Ethereum, natomiast USDC to szeroko używany stablecoin powiązany z dolarem amerykańskim.

W przeciwieństwie do wielu ataków na DeFi, incydent nie wynikał z tradycyjnej podatności smart kontraktu. Zamiast tego wykorzystano słabość w mechanizmie zarządzania. Według doniesień atakujący kupił większość skromnie utrzymywanego tokena zarządzania protokołu, a następnie wykorzystał tę siłę głosu do zatwierdzenia propozycji przyznających kontrolę nad skarbcami.

CASE STUDY | This Major Blockchain Ecosystem is Facing Unintended Consequences of Decentralized Governance

CASE STUDY | This Major Blockchain Ecosystem is Facing Unintended Consequences of Decentralized Governance

Term powiedziała, że jej szersze rynki pożyczek i kredytów nie zostały dotknięte przez incydent. Firma na stałe zamknęła produkt vault, zablokowała nowe wpłaty oraz usunęła uprawnienia zarządcze, które umożliwiały zmiany w skarbcach.

Firma współpracuje również z zewnętrznymi zespołami bezpieczeństwa w zakresie odzyskiwania aktywów i potencjalnej rekompensaty za straty.

Skarbce korzystały z infrastruktury Yearn V3, choć Yearn podał, że exploit dotyczył niestandardowej warstwy zarządzania Term i nie wpłynął na standardowe skarbce Yearn.

Incydent podkreśla rosnące ryzyko w DeFi:

Gdy koszt zakupu kontroli nad zarządzaniem jest niższy niż wartość aktywów kontrolowanych przez to zarządzanie, same mechanizmy głosowania mogą stać się wektorem ataku.

CASE STUDY | This Leading DAO Exploit Shows the Biggest Risk to On-Chain Governance is Governance Itself

CASE STUDY | This Leading DAO Exploit Shows the Biggest Risk to On-Chain Governance is Governance Itself

Bądź na bieżąco z aktualizacjami DeFi w BitKE.

Dołącz tutaj do naszego kanału WhatsApp .

Śledź nas na X, aby otrzymywać najnowsze wpisy i aktualizacje

Dołącz do naszej społeczności Telegram i wchodź z nią w interakcję