Sabit faizli borç verme protokolü Term Finance'a ait kasalardan, 'yönetişim' (governance) sürecindeki bir açığın istismar edilmesiyle yaklaşık 8,5 milyon dolar (yaklaşık 11,8 milyar won) çekildiği öne sürüldü.
BlockTempo'nun 23'ünde (UTC 06.25.47, Türkiye saatiyle 09.25.47) aktardığına göre, Ethereum ağındaki bir meta kasadan 2.841,74 WETH saldırgana ait cüzdana transfer edildi. Aynı kaynağın haberine göre kısa süre sonra, UTC 06.47.47'de (Türkiye saatiyle 09.47.47) beş ayrı USDC kasasından toplam 1.679.639 USDC daha çekildi.
BlockTempo, saldırganın Term Finance'ın yönetişim sürecini kullanarak bir 'öneriyi' (proposal) devreye soktuğunu aktardı. Protokolün geliştirici dokümantasyonuna göre kasa likidite sağlayıcıları, 'zaman kilidi' (timelock) süresi boyunca önerilere itiraz edebiliyor.
Ekibin arkasındaki Term Labs, X hesabından yaptığı açıklamada "Term kasalarını etkileyen bir yönetişim istismarının farkındayız" dedi ve "ek incelemeyi tamamladıktan sonra ayrıntıları paylaşacağız" ifadesini kullandı. Şirketin olayın kapsamına ilişkin resmi bir doğrulama paylaşmadığı görülüyor.
(yorum: Saldırının iki aşamasının sadece yaklaşık 22 dakika arayla gerçekleşmesi, sürecin önceden hazırlanmış olabileceğine işaret ediyor; ancak bu konuda henüz resmi bir açıklama bulunmuyor.)
Yorum 0