Odaily Planet Daily informa que, según el monitoreo de Term Labs, la última operación de recuperación se completó el 25 de agosto a las 14:52 (UTC). Actualmente, Term Labs considera que el alcance del incidente se limita a los activos líquidos holdings en Term Vault; Meta Vault y sus estrategias relacionadas permanecen desactivadas. El equipo no ha detectado ataques contra los contratos Term V1 y V2 durante el incidente; el mercado de préstamos directos no se vio afectado, y las funciones de provisión, reembolso y liquidación funcionan normalmente. El análisis técnico muestra que el atacante financió la billetera de operación mediante Tornado Cash y aprovechó una propuesta de gobernanza para establecer en cero el tiempo de retraso de gobernanza de múltiples estrategias, evitando así la ventana adicional de bloqueo LP. Posteriormente, desplegó controladores falsos, adaptadores de precios y tokens Repo falsos, extrayendo activos líquidos de las estrategias de ETH y USDC mediante la manipulación de parámetros de estrategia y mecanismos de precios. Term Labs está colaborando con autoridades judiciales y empresas de ciberseguridad para investigar la identidad del atacante y ya ha proporcionado información a las autoridades pertinentes. Los Vault con baja actividad restantes están siendo procesados. Los contratos relacionados con préstamos a tasa fija que no fueron afectados por el ataque ya se actualizaron y migraron anticipadamente para evitar el riesgo de rescates a Vault afectados tras el vencimiento de los préstamos.
Term Labs informa la recuperación completa de las posiciones de préstamos a tasa fija, sin impacto en los contratos V1/V2
KuCoinFlashCompartir
Term Labs confirmó la recuperación completa de las posiciones de préstamos a tasa fija el 25 de agosto a las 14:52 UTC, citando un análisis en la cadena. El incidente afectó únicamente la liquidez en Term Vault, con Meta Vault y las estrategias fuera de línea. Los datos en la cadena mostraron que no hubo ataques a los contratos V1/V2. Los atacantes utilizaron Tornado Cash y explotaron la gobernanza para implementar controladores falsos, agotando la liquidez de ETH y USDC. El equipo está trabajando con las autoridades y ha actualizado los contratos no afectados para prevenir riesgos futuros.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.
