Message de ChainThink, le 3 septembre : selon l'annonce officielle de Term Labs, les positions de prêts à taux fixe dans tous les coffres concernés ont été restaurées, la dernière opération de restauration ayant été effectuée le 25 août à 14:52 UTC.
L'impact de l'événement est limité aux actifs liquides détenus dans le Term Vault ; le Meta Vault et les stratégies associées restent désactivés.
L'équipe n'a pas détecté d'attaque sur les contrats Term V1 et V2 pendant l'événement ; le marché de prêt direct n'a pas été affecté, et les fonctions de dépôt, de remboursement et de liquidation fonctionnent normalement.
Selon l'analyse technique, l'attaquant a financé le portefeuille d'opération via Tornado Cash et a exploité une proposition de gouvernance pour ramener à zéro le délai de gouvernance de plusieurs stratégies, contournant ainsi la fenêtre de blocage supplémentaire des LP.
Ensuite, déployer un contrôleur falsifié, un adaptateur de prix et un jeton Repo falsifié, en manipulant les paramètres de stratégie et le mécanisme de prix pour extraire les actifs liquides des stratégies ETH et USDC.
Term Labs collabore avec les autorités judiciaires et des entreprises de cybersécurité pour enquêter sur l'identité des attaquants et a fourni des informations aux autorités compétentes pour aider à l'enquête. Les Meta Vault et stratégies affectés ont été désactivés, et les Vault à faible activité restants sont en cours de traitement.


