Mensaje de ChainThink, 3 de septiembre: según el anuncio oficial de Term Labs, todas las posiciones de préstamos a tasa fija en los fondos afectados han sido restauradas, y la última operación de restauración se completó el 25 de agosto a las 14:52 UTC.
El alcance del evento está limitado a los activos líquidos mantenidos en el Term Vault; el Meta Vault y las estrategias relacionadas siguen cerrados.
El equipo no ha detectado ningún ataque a los contratos de Term V1 y V2 durante el evento; el mercado de préstamos directos no se vio afectado, y las funciones de provisión, reembolso y liquidación funcionan normalmente.
Según el análisis técnico, el atacante financió la billetera de operación mediante Tornado Cash y aprovechó una propuesta de gobernanza para establecer en cero el tiempo de retraso de gobernanza de múltiples estrategias, evitando así la ventana adicional de bloqueo de LP.
Luego, se implementaron controladores falsos, adaptadores de precios y tokens Repo falsos, manipulando los parámetros de la estrategia y los mecanismos de precios para extraer activos líquidos de las estrategias de ETH y USDC.
Term Labs está colaborando con las autoridades encargadas de hacer cumplir la ley y empresas de ciberseguridad para investigar la identidad de los atacantes, y ya ha proporcionado información a las autoridades competentes para ayudar en la investigación. Los Meta Vault y las estrategias afectados han sido cerrados, y los Vault con baja actividad restantes están siendo procesados.


