Le protocole DeFi Term Finance vient de signaler un incident de sécurité majeur : les Meta Vaults du projet ont été attaqués et exploités via une faille d’un système de gouvernance des vaults (vault governance exploit), entraînant des pertes estimées à environ 8,5 millions USD.
Selon le premier rapport, l’attaquant a utilisé une vulnérabilité au niveau du mécanisme de gouvernance des vaults pour s’emparer des droits et retirer presque la totalité des dépôts en Ethereum $ETH des utilisateurs hors du système.
Immédiatement après la découverte de l’incident, l’équipe de développement de Term Finance a décidé de fermer définitivement l’ensemble du système Meta Vaults afin de prévenir tout risque supplémentaire. À l’heure actuelle, le projet collabore avec des acteurs d’analyse on-chain et de cybersécurité blockchain pour retracer les flux des fonds volés.
Selon le premier rapport, l’attaquant a utilisé une vulnérabilité au niveau du mécanisme de gouvernance des vaults pour s’emparer des droits et retirer presque la totalité des dépôts en Ethereum $ETH des utilisateurs hors du système.
Immédiatement après la découverte de l’incident, l’équipe de développement de Term Finance a décidé de fermer définitivement l’ensemble du système Meta Vaults afin de prévenir tout risque supplémentaire. À l’heure actuelle, le projet collabore avec des acteurs d’analyse on-chain et de cybersécurité blockchain pour retracer les flux des fonds volés.
