Term Labs perd 66 % de TVL à cause du « piratage ». Le système de gouvernance a été affecté

Mauvaise nouvelle pour ceux (très peu en fait) qui ont utilisé Term Labs.

Term Finance, une plateforme DeFi de prêt sur le réseau Ethereum, a subi une attaque de gouvernance et s'est fait voler 8,5 millions de dollars, dont environ 6,9 en $ETH et 1,68 en USDC. Contrairement à d’autres cas similaires, il ne s’agissait pas d’une erreur/bug présent dans les contrats intelligents qui gèrent le protocole.

Bybit vous offre 25 USDC si vous vous inscrivez ici et suivez les instructions pour terminer la promotion. Il s'agit d'une proposition exclusive pour les lecteurs de Criptocurrency.it®. Vous pouvez ensuite utiliser l’USDC que vous gagnez comme vous le souhaitez.

Les dégâts sont, en raison de la taille du protocole, énormes, car il s'agit d'un petit projet qui avait accumulé environ 12,4 millions de dollars en devises. On ne sait pas exactement quelles seront les conséquences pour la survie du protocole ni s'il y aura ou non des tentatives crédibles pour récupérer les sommes volées.

Nous sommes conscients d'un exploit de gouvernance qui a affecté les coffres Term.

Voici ce que l’équipe de Term Labs a initialement écrit, avant d’ajouter quelques heures plus tard :

Nous avons fermé tous les Term Meta Vaults et révoqué tous les rôles de gouvernance. Cette fermeture est irréversible et empêche définitivement tout dépôt. L’incident d’aujourd’hui concernait la gouvernance du coffre-fort Term. D'après notre enquête, le protocole à terme et les marchés de prêts sous-jacents n'ont pas été affectés. Continuons à vérifier. Nous nous coordonnons avec des équipes de sécurité externes pour la récupération. S’il y a des déficits en termes de capital, nous explorerons d’autres avenues.

La situation était donc toujours incertaine un peu moins de 24 heures après le début de l'attaque.

Qui était-ce ?

Pour le moment, ce n'est pas clair. La seule certitude positive est qu’il ne s’agissait pas d’un problème de contrat intelligent. Le protocole était basé sur l'architecture proposée par Yearn Finance, qui niait cependant tout type de problème découlant de cette « affiliation ». En fait, ce sont les méthodes de gestion de la gouvernance qui posaient problème, qui ont ensuite été abusées par l'attaquant.

Probablement impossible de repartir

Il sera probablement impossible de recommencer, étant donné qu'il s'agit d'un vol qui touche plus des 2/3 des substances du protocole, qui était en effet parmi les plus petits à proposer des services de sécurité. prêt sur Éthereum.

Mais pour une fois, cela ne semble pas être arrivé une attaque contre les contrats intelligents utilisant l'IAqui sont devenus très populaires ces derniers temps, notamment au détriment de protocoles moins préparés à faire face à cette nouvelle menace.

Voir l’article original en italien

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !