Term Finance понесла, по оценкам, убыток в размере $8,5 млн из‑за эксплойта по линии управления — и этот инцидент подсвечивает другой вид риска в DeFi.
23 августа Term Labs подтвердила, что эксплойт затронул ее Term Vaults.
По оценкам компаний по кибербезопасности PeckShield и CertiK, было похищено примерно $8,5 млн.
Сообщается, что пострадали следующие активы:
• ~2,843 $ETH
• ~1.68M $USDC
Но самое интересное — как именно произошла атака.
Это был не просто очередной эксплойт, связанный с ценой токена.
Похоже, злоумышленник использовал систему управления протокола, чтобы санкционировать вредоносные действия с сейфами (vault).
Предложения по Term Vault обычно имеют семидневную задержку и могут быть заблокированы (ветированы) поставщиками ликвидности.
Эти меры защиты не смогли предотвратить атаку.
Важное отличие:
Term Labs подтвердила эксплойт в управлении.
Оценка потерь в ~$8,5 млн основана на выводах исследователей безопасности и пока не была окончательно подтверждена протоколом.
Вот почему безопасность DeFi — это больше, чем только код смарт‑контрактов.
Права управления тоже могут стать частью вектора атаки.
Дальше стоит следить за полным пост‑мортемом, попытками восстановления и тем, были ли раскрыты какие‑либо дополнительные vault.
DYOR.
23 августа Term Labs подтвердила, что эксплойт затронул ее Term Vaults.
По оценкам компаний по кибербезопасности PeckShield и CertiK, было похищено примерно $8,5 млн.
Сообщается, что пострадали следующие активы:
• ~2,843 $ETH
• ~1.68M $USDC
Но самое интересное — как именно произошла атака.
Это был не просто очередной эксплойт, связанный с ценой токена.
Похоже, злоумышленник использовал систему управления протокола, чтобы санкционировать вредоносные действия с сейфами (vault).
Предложения по Term Vault обычно имеют семидневную задержку и могут быть заблокированы (ветированы) поставщиками ликвидности.
Эти меры защиты не смогли предотвратить атаку.
Важное отличие:
Term Labs подтвердила эксплойт в управлении.
Оценка потерь в ~$8,5 млн основана на выводах исследователей безопасности и пока не была окончательно подтверждена протоколом.
Вот почему безопасность DeFi — это больше, чем только код смарт‑контрактов.
Права управления тоже могут стать частью вектора атаки.
Дальше стоит следить за полным пост‑мортемом, попытками восстановления и тем, были ли раскрыты какие‑либо дополнительные vault.
DYOR.