BlockBeats ニュース、9月3日、Term Labs の公式発表によると、Term Vault インシデントの処理は進展しており、影響を受けたすべての金庫内の固定金利貸付ポジションは復旧を完了し、最後の復旧操作は8月25日14:52 UTC に完了しました。
Term Labs は、今回のインシデントの影響範囲は Term Vault に保有される流動性資産に限られると考えており、Meta Vault および関連戦略は依然として閉鎖状態にあります。チームは現在のところ、インシデント期間中に Term V1 および V2 コントラクトが攻撃を受けた証拠は見つかっておらず、直接貸付市場は影響を受けておらず、供給、返済、清算機能はすべて正常に稼働しています。
技術分析によると、攻撃者は Tornado Cash を通じて操作ウォレットに資金を供給し、ガバナンス提案を利用して複数の戦略のガバナンス遅延時間をゼロにし、LP の追加ブロックウィンドウを回避しました。その後、攻撃者は偽のコントローラー、価格アダプター、および偽の Repo トークンを展開し、戦略パラメータと価格メカニズムを操作することで、一部の ETH および USDC 戦略から流動資産を引き出しました。
Term Labs は、現在法執行機関およびサイバーセキュリティ企業と協力して攻撃者の身元を調査しており、関連部門に情報を提供して調査を支援していると述べています。影響を受けた Meta Vault および戦略は閉鎖され、残りの低活動 Vault は処理中です。Term 上の固定金利貸付はこれまで攻撃の影響を受けていませんが、満期後に影響を受けた Vault へ償還される可能性があるため、リスクを回避するために、関連コントラクトは事前にアップグレードおよび移行されています。