Експлойт системи управління Term Finance призвів до втрат
Протокол кредитування з фіксованою ставкою Term Finance постраждав від атаки на систему governance, внаслідок якої було виведено близько $8.5 млн. За даними компаній PeckShield та CertiK, невідомий хакер використав вразливість у кастомному управлінському механізмі навколо vaults.
PeckShield оцінила збитки у 2,843 ETH (приблизно $6.9 млн) та 1.68 млн USDC, які пізніше були обміняні на DAI. Атака зачепила Strategy Vaults, що побудовані на інфраструктурі Yearn V3, проте в Yearn зазначили, що їхні стандартні vaults не постраждали, оскільки вразливість була у специфічній надбудові Term.
Втрати становлять близько 68% від загального TVL продуктів vaults на всіх мережах. До інциденту сукупний обсяг заблокованих коштів (TVL) у цих сховищах становив $12.45 млн.