💀 DeFiはまた別の警告を受けた:ガバナンスは攻撃の手段にもなり得る。
Term Financeは、攻撃者がプロトコルのガバナンス・システムの脆弱性を悪用した後、約$8.5Mを失った。
PeckShieldによると、ハッカーはだいたい以下を引き出した:
⚡ 2,843 ETH(約$6.9M)
⚡ 1.68M USDC、その後約1.68M DAIに換えた
CertiKは、総被害額が約$8.5Mだと見積もっている。
Term Labsは、Termのバルト(vault)に影響する「ガバナンス・エクスプロイト」を調査中だと確認した。
恐ろしいのは、被害の規模だ。
バルトのTVLは約$12.45Mで、つまり奪われた金額はTVLの約68%に相当する。
私はDeFiが時々、本当にその名のとおりだと思う:
“Don’t trust, verify.”
検証してみたら、ガバナンス側まで私をrugしにかかってきた。💀
Termは以前も、2025年4月にオラクル設定ミスが原因で約$1.6Mを失っている。
1つのエクスプロイトは悪いこと。
2つ目のエクスプロイトは、サブスクリプション・プランみたいに見えてくる。😭
みんなは、DeFiは新機能の開発スピードよりもガバナンスのセキュリティを優先すべきだと思う?
#defi #Ethereum #TermFinance $ETH