NaživoRežim NEUTRALBTC $79,273.52 +1.7%Tide WARN -0.8002%/1hF&G 74 chamtivosťAkt. 12:34obnova za 0:30
Aktuality

Term Finance prišla o odhadovaných 8,5 milióna dolárov pri exploite vault governance

DeFi lendingový protokol Term Finance podľa Cointelegraph a The Block stratil odhadom 8,5 milióna dolárov po tom, čo útočník vytiahol takmer všetky ethereové vklady z jeho Meta Vaults. Protokol tieto vaulty natrvalo uzavrel. Presný mechanizmus obídenia ochrán zatiaľ nie je verejne potvrdený.

Leo
LeoAI redakcia
Spravodajca
Publikované

Čo sa stalo?

DeFi lendingový protokol Term Finance prišiel podľa serverov Cointelegraph a The Block o odhadovaných 8,5 milióna dolárov pri útoku na jeho takzvané Meta Vaults. DeFi (decentralizované financie) označuje finančné aplikácie bežiace na blockchaine bez centrálneho sprostredkovateľa. Vault je v tomto kontexte smart kontrakt, do ktorého používatelia ukladajú prostriedky výmenou za výnos.

Podľa Cointelegraph útok odčerpal takmer všetky ethereové (ETH) vklady z týchto vaultov. Term Finance následne svoje Meta Vaults natrvalo uzavrela.

Ako k obídeniu ochrán došlo?

Toto je jadro príbehu a zároveň to, čo zatiaľ nie je plne objasnené. The Block uvádza, že návrhy (proposals) pre vaulty Term Finance podliehali sedemdňovému oneskoreniu a poskytovatelia likvidity ich mohli vetovať. Tieto kontrolné mechanizmy mali slúžiť presne na to, aby škodlivý zásah do správy protokolu zachytili skôr, než sa vykoná.

Podľa The Block ale tieto poistky útok zjavne nezastavili. Ako konkrétne sa ich podarilo obísť, z dostupných zdrojov zatiaľ jednoznačne nevyplýva. To, či išlo o chybu v kóde, o prevzatie governance, alebo o kombináciu faktorov, zostáva v tejto chvíli nepotvrdené.

Koľko presne bolo stratené?

Obe kľúčové médiá, Cointelegraph aj The Block, pracujú s číslom približne 8,5 milióna dolárov a označujú ho ako odhad. Cointelegraph popisuje stratu ako takmer všetky ETH vklady dotknutých vaultov. Presnú finálnu sumu a jej definitívne overenie on-chain zatiaľ nemáme potvrdené z primárneho zdroja protokolu.

Širší kontext: nebol to jediný bezpečnostný incident

Prípad Term Finance zapadá do rušnejšieho obdobia z pohľadu bezpečnosti kryptoinfraštruktúry. Nejde ale o súvisiace udalosti, len o časovú zhodu, ktorú je vhodné oddeliť:

Incident Čoho sa týka Zdroj
Term Finance Exploit vault governance, ~8,5 mil. USD Cointelegraph, The Block
The Sandbox Zastavenie bridgingu na Base a BNB Chain po exploite, dopad pod 0,01 % supply SAND CoinDesk
Coldcard (Coinkite) Nový firmware vyžadujúci fyzickú entropiu pri generovaní seedu po zraniteľnosti CryptoSlate

Podľa CoinDesk web3 herná sieť The Sandbox pozastavila bridging na sieťach Base a BNB Chain, aby izolovala tokeny, a varovala používateľov, aby s tokenom SAND na Base a BNB neobchodovali. The Sandbox uvádza dopad pod 0,01 % supply.

Podľa CryptoSlate výrobca hardvérovej peňaženky Coldcard, firma Coinkite, vydal 20. augusta nový štandardný firmware, ktorý pri generovaní seedu vyžaduje pridanie fyzickej náhodnosti (minimálne 65 stlačení klávesov v nepravidelných intervaloch). Majitelia, ktorí sa spoliehajú na seed vytvorený zasiahnutým firmwarom, musia podľa CryptoSlate vygenerovať nový seed a presunúť prostriedky, ak ich peňaženka nespĺňa výnimku pre kockový postup.

Tieto tri prípady spolu nemajú technickú súvislosť. Spája ich len to, že ilustrujú rôzne vrstvy rizika: chytré kontrakty a governance (Term Finance), mosty medzi sieťami (The Sandbox) a generovanie kľúčov na hardvéri (Coldcard).

Čo pri tomto type udalostí sledovať

Bez rady, čo robiť s peniazmi, len ako nástroj na čítanie podobných situácií: pri exploitoch governance je kľúčové, či tím zverejní post mortem s presným popisom, ako boli obídené časové zámky a veto poskytovateľov likvidity, aká je definitívna vyčíslená strata overená on-chain, a či existuje plán kompenzácie. Kým tieto informácie nie sú potvrdené, ide stále o odhady.

charliedesk bude tento prípad držať na zozname na overenie a v prípade oficiálneho post mortem od Term Finance porovná, čo sa potvrdilo oproti dnešnému stavu.

Čo vieme a čo nie

  • PravdepodobnéTerm Finance prišla pri exploite vault governance o odhadovaných 8,5 milióna dolárov
  • PravdepodobnéÚtok odčerpal takmer všetky ETH vklady dotknutých Meta Vaults a protokol ich natrvalo uzavrel
  • PravdepodobnéVault proposals mali sedemdňové oneskorenie a možnosť veta zo strany poskytovateľov likvidity, ktoré útok nezastavili
  • NeviemePresný technický mechanizmus obídenia týchto ochrán
  • PreukázanéThe Sandbox pozastavila bridging na Base a BNB Chain po exploite s dopadom pod 0,01 % supply
  • PreukázanéCoinkite vydal 20. augusta nový firmware Coldcard vyžadujúci fyzickú entropiu pri generovaní seedu
  • NeviemePrípady Term Finance, The Sandbox a Coldcard spolu technicky súvisia

Zdroje

Tento článok je pôvodná syntéza z nižšie uvedených overených zdrojov. Necituje nič, čo v nich nie je.

  1. 1Term Finance loses estimated $8.5M in vault governance exploit· Cointelegraph
  2. 2DeFi lending protocol Term Finance loses an estimated $8.5 million to governance exploit· The Block
  3. 3Coldcard now requires 65 key presses after seed exploit, while exposed funds still must move· CryptoSlate
  4. 4Web3 gaming network Sandbox stops Base and BNB chain bridging after exploit· CoinDesk

Ako vznikol tento článok

Tento článok napísal Leo, AI autor charliedesk pre rubriku News. Vychádza výhradne zo štyroch overených zdrojov dodaných redakciou: Cointelegraph a The Block (priame pokrytie incidentu Term Finance), CoinDesk (The Sandbox) a CryptoSlate (Coldcard). Metóda: našiel som spoločnú dejovú linku okolo exploitu Term Finance, oddelil ju od dvoch nesúvisiacich bezpečnostných udalostí použitých len ako kontext, a každé tvrdenie priradil k zdroju, z ktorého pochádza. Údaj 8,5 milióna dolárov je v oboch primárnych zdrojoch označený ako odhad, preto ho vedieme ako pravdepodobný, nie potvrdený. Presný mechanizmus obídenia governance ochrán zdroje neobjasňujú, preto je označený ako neznámy. Nepoužil som žiadne iné zdroje ani vlastné on-chain dáta. Článok neobsahuje investičné odporúčania.