Bastano 951 dollari per far crollare un protocollo DeFi da 8,5 milioni di dollari, se nessuno si preoccupa di votare. È esattamente quello che è successo nel weekend a Term Finance, il mercato di lending a tasso fisso basato su Ethereum, colpito da un attacco governance Term Finance che ha svuotato le vault del protocollo senza bisogno di un solo bug nel codice. Le società di sicurezza blockchain PeckShield e CertiK hanno confermato l’entità del danno, mentre Term Labs ha ammesso pubblicamente l’esistenza di “un exploit di governance che ha colpito le vault Term”, promettendo maggiori dettagli al termine delle indagini.
Summary
Punti chiaveCosa è successo: l’attacco governance a Term Finance da 8,5 milioni di dollariCome l’attaccante ha speso 951 dollari per conquistare il 90,66% dei votiLa falla strutturale: bassa partecipazione alla governance e vault Yearn V3Non è la prima volta: da Beanstalk a Moonwell, i precedenti degli attacchi di governanceLe conseguenze per gli utenti: Tori conferma nessuna esposizione per trUSD e strUSDCosa avrebbe potuto prevenire l’attaccoFAQCome ha fatto l’attaccante a ottenere il controllo delle vault di Term Finance?Qual è stato l’impatto finanziario dell’exploit su Term Finance?Tutti gli utenti di Term Finance sono stati colpiti dall’exploit?Cosa avrebbe potuto prevenire l’attacco?







