ChainThink mensagem, 3 de setembro, conforme anúncio oficial da Term Labs, todas as posições de empréstimo a taxa fixa nos cofres afetados foram restauradas, com a última operação de restauração concluída em 25 de agosto às 14:52 UTC.
O impacto do evento está limitado aos ativos líquidos mantidos no Term Vault; o Meta Vault e as estratégias relacionadas permanecem desativados.
A equipe não detectou nenhum ataque aos contratos Term V1 e V2 durante o evento; o mercado de empréstimos diretos não foi afetado, e as funções de fornecimento, reembolso e liquidação estão funcionando normalmente.
De acordo com a análise técnica, o atacante abasteceu a carteira de operação por meio do Tornado Cash e utilizou uma proposta de governança para zerar o tempo de atraso da governança de várias estratégias, contornando a janela adicional de bloqueio de LP.
Em seguida, foram implantados controladores falsos, adaptadores de preço e tokens Repo falsos, manipulando parâmetros de estratégia e mecanismos de preço para retirar ativos líquidos de parte da estratégia ETH e USDC.
A Term Labs está colaborando com agências de aplicação da lei e empresas de segurança cibernética para investigar a identidade dos atacantes e já forneceu informações às autoridades competentes para auxiliar na investigação. Os Meta Vault e estratégias afetados foram desativados, e os Vaults com baixa atividade restantes estão sendo processados.


