Term Labs anuncia recuperação total das posições de empréstimo de taxa fixa nos cofres afetados

iconChainthink
Compartilhar
AI summary iconResumo
Term Labs confirmou a recuperação total das posições de empréstimo de taxa fixa nos cofres afetados, com a restauração final concluída em 25 de agosto às 14:52 UTC. O incidente afetou ativos de liquidez nos Term Vaults, mas deixou os Meta Vaults e estratégias intactos. Os dados on-chain não mostram evidências de ataque ao contrato, e as funções principais de empréstimo permaneceram operacionais. O atacante utilizou o Tornado Cash e explorou uma proposta de governança para contornar medidas de segurança, esvaziando a liquidez das estratégias de ETH e USDC. A Term Labs está trabalhando com autoridades para rastrear o atacante. Enquanto isso, o índice de medo e ganância nos mercados DeFi permanece volátil, enquanto a comunidade monitora os esforços de recuperação.

ChainThink mensagem, 3 de setembro, conforme anúncio oficial da Term Labs, todas as posições de empréstimo a taxa fixa nos cofres afetados foram restauradas, com a última operação de restauração concluída em 25 de agosto às 14:52 UTC.

O impacto do evento está limitado aos ativos líquidos mantidos no Term Vault; o Meta Vault e as estratégias relacionadas permanecem desativados.

A equipe não detectou nenhum ataque aos contratos Term V1 e V2 durante o evento; o mercado de empréstimos diretos não foi afetado, e as funções de fornecimento, reembolso e liquidação estão funcionando normalmente.

De acordo com a análise técnica, o atacante abasteceu a carteira de operação por meio do Tornado Cash e utilizou uma proposta de governança para zerar o tempo de atraso da governança de várias estratégias, contornando a janela adicional de bloqueio de LP.

Em seguida, foram implantados controladores falsos, adaptadores de preço e tokens Repo falsos, manipulando parâmetros de estratégia e mecanismos de preço para retirar ativos líquidos de parte da estratégia ETH e USDC.

A Term Labs está colaborando com agências de aplicação da lei e empresas de segurança cibernética para investigar a identidade dos atacantes e já forneceu informações às autoridades competentes para auxiliar na investigação. Os Meta Vault e estratégias afetados foram desativados, e os Vaults com baixa atividade restantes estão sendo processados.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.