DeFiのターム・ファイナンスのプロトコルは、プロジェクトのMeta Vaultsが、ガバナンスの脆弱性(vault governance exploit)を悪用される重大なセキュリティインシデントを記録した。推定被害額は約850万米ドル。
当初の報告によると、攻撃者はvaultのガバナンス機構内の脆弱性を悪用して権限を奪い、ユーザーのEthereum $ETH の預け入れのほぼ全額をシステム外へ引き出したという。
この件が判明した直後、Term Financeの開発チームは、追加で発生しうるリスクを防ぐため、Meta Vaults全システムを恒久的に停止する決定を下した。現在、同プロジェクトはオンチェーン分析およびブロックチェーン・セキュリティの各機関と連携し、盗まれた資金の流れを追跡している。
当初の報告によると、攻撃者はvaultのガバナンス機構内の脆弱性を悪用して権限を奪い、ユーザーのEthereum $ETH の預け入れのほぼ全額をシステム外へ引き出したという。
この件が判明した直後、Term Financeの開発チームは、追加で発生しうるリスクを防ぐため、Meta Vaults全システムを恒久的に停止する決定を下した。現在、同プロジェクトはオンチェーン分析およびブロックチェーン・セキュリティの各機関と連携し、盗まれた資金の流れを追跡している。
