НовостиКриптовалютыEthereum-кредитная платформа Term Finance потеряла $8,5 млн в результате атаки на управление

Ethereum-кредитная платформа Term Finance потеряла $8,5 млн в результате атаки на управление

Автор: BitcoinKE·

Ключевые выводы

  • По данным сообщения, злоумышленник купил достаточно governance-токенов Term Finance, чтобы получить контроль над Meta Vaults.
  • Были выведены около 2 843 ETH и 1,68 млн USDC, что составляет примерно 68% активов хранилищ.
  • Term Finance заявила, что ее более широкие рынки кредитования и заимствования не пострадали от инцидента.
  • Компания навсегда закрыла продукт vault, заблокировала новые депозиты и отозвала права управления, использованные в атаке.
  • Yearn заявила, что эксплойт затронул пользовательский уровень управления Term и не повлиял на стандартные vaults Yearn.
Ethereum-кредитная платформа Term Finance потеряла $8,5 млн в результате атаки на управление

Ethereum-кредитная платформа Term Finance потеряла, по оценке, $8,5 млн после того, как злоумышленник, по-видимому, получил достаточную право голоса в управлении, чтобы взять контроль над ее Meta Vaults. Term Finance сосредоточена на кредитовании и заимствовании на Ethereum с фиксированной ставкой и фиксированным сроком, а ставки формируются через аукционные рынки, а не по модели переменной ставки, распространенной в DeFi.

Злоумышленник вывел примерно 2 843 ETH — на тот момент это было примерно $6,9 млн — вместе с 1,68 млн USDC, опустошив около 68% активов хранилищ. ETH является нативным активом сети Ethereum, а USDC — широко используемым стейблкоином, привязанным к доллару США.

В отличие от многих атак в DeFi, инцидент не был вызван обычной уязвимостью смарт-контракта. Вместо этого была использована слабость в механизме управления. По сообщениям, злоумышленник купил большую часть редко распределенного governance-токена протокола и затем использовал это право голоса, чтобы одобрить предложения, предоставившие контроль над хранилищами.

Term заявила, что ее более широкие рынки кредитования и заимствования не пострадали из-за инцидента. Компания навсегда закрыла продукт vault, заблокировала новые депозиты и отозвала права управления, которые позволяли вносить изменения в хранилища. Term также работает с внешними командами по безопасности над восстановлением активов и возможной компенсацией потерь, при этом размер любой компенсации пока не определен.

Meta Vaults были построены на инфраструктуре Yearn V3, однако Yearn заявила, что эксплойт затронул пользовательский уровень управления Term и не повлиял на стандартные vaults Yearn. Yearn Finance — давно существующий DeFi-протокол, известный своими vault-продуктами для агрегации доходности.

Инцидент подчеркивает растущий риск в децентрализованных финансах: когда стоимость покупки контроля над управлением ниже стоимости активов, которыми это управление распоряжается, сами механизмы голосования могут стать вектором атаки. Подобный сценарий уже имел прецедент — в апреле 2022 года DeFi-протокол Beanstalk потерял примерно $180 млн после того, как злоумышленник использовал flash loan, чтобы накопить право голоса и провести экстренные предложения. Многие протоколы снижают такой риск с помощью мер защиты, таких как задержки timelock, повышенные пороги для предложений и мультиподписи хранителей, которые замедляют или блокируют резкие изменения в логике управления средствами.

Source: BitcoinKE