Term Labs成功恢复固定利率贷款头寸,因治理攻击损失850万美元

3 小时前
閱讀 4 分鐘
4 視圖

Term Labs恢复固定利率贷款头寸

Term Labs已成功恢复在其8月治理攻击中受影响的所有固定利率贷款头寸,最后一笔头寸于8月25日转移。Meta Vaults及受影响的策略仍处于关闭状态。Term Labs在其最新的事件报告中表示,最后一笔固定利率头寸于8月25日14:52 UTC恢复,调查发现此次攻击仅限于Term Vaults内的流动余额。

攻击细节与损失估计

该协议表示,其V1和V2合约未受到影响,直接借贷市场在整个事件期间持续运营。新的技术账户提供了关于8月23日攻击的更详细信息,安全公司此前估计该攻击从Term Finance Vaults中抽走了大约850万美元。Term Labs最初披露了影响Vaults的治理攻击,但未提供完整的攻击过程。

安全公司CertiK和PeckShield估计损失接近850万美元,其中包括大约2843 ETH和168万USDC。PeckShield表示,USDC随后被兑换为大约168万DAI。

治理攻击的实施

该协议随后关闭了其Meta Vaults并撤销了其DAO治理角色。新存款被永久禁用,而提款仍然可用。Yearn当时表示,受影响的合约使用了Yearn V3基础设施,但攻击涉及为Term开发的治理包装,而非标准的Yearn V3 Vaults。

Term Labs现在表示,其基础固定利率借贷系统未受到攻击者的影响。供应、还款和清算功能在其直接借贷市场中持续运行,没有中断。攻击是通过两个通过Tornado Cash资助的操作钱包和一系列改变Term Vaults策略控制的治理提案展开的。

攻击者的策略与治理控制

第一个操作钱包于8月17日通过Tornado Cash接收资金。大约24分钟后,该钱包提交了一项名为“投票支持否决策展人提议的Vault参数更改”的ETH提案。提案中包括的更改之一是将受影响堆栈的治理延迟减少到零。Term Labs表示,该更改移除了一个额外的七天和一个小时的时间段,在此期间流动性提供者本可以在执行前阻止该提案。

第二个操作钱包于8月18日获得Tornado Cash资金,并在当天下午部署了一个单例合约。根据Term Labs的说法,该合约在一次部署中结合了三个功能:控制器、价格适配器和伪造回购代币。然后,使用单例初始化了一个辅助合约。

治理提案的执行与后果

三天后,即8月21日,辅助合约提交了七个治理提案,并对其进行了唯一投票。两个提案针对ETH策略DAO,但从未执行。其他五个提案成为USDC攻击的一部分。每个提案将相关治理延迟减少到零,移除了流动性提供者在执行前可以干预的额外三天和一个小时的时间段。

对事件的早期分析发现,攻击者以极低的成本获得了治理影响力。对治理接管的审查发现,攻击者大约花费951美元获得足够的治理代币,以控制与持有数百万美元存款的Vaults相关的投票。

后续措施与安全合作

Term Labs表示,受影响Vaults持有的固定利率贷款无法通过攻击本身被触及。一个单独的问题将在这些头寸到期时出现,因为其收益计划在治理攻击期间被捕获的相同Vaults中赎回。该协议通过升级受影响的合约并在到期前移动固定利率头寸作出了回应。

所有受影响的固定利率贷款头寸现已恢复,最后一笔头寸于8月25日14:52 UTC转移。该事件说明了执行延迟在治理安全中可能发挥的作用。

在Term Finance攻击的几天前,Binance表示已阻止了一项恶意DAO提案,该提案威胁到一名未具名项目约120万美元的资金。

Term Labs表示,其Meta Vaults和受影响的策略仍处于关闭状态,而涉及剩余低活动Vaults的关闭工作仍在进行中。该协议正在与执法机构和网络安全公司合作,以识别攻击的责任人,并表示已提供相关信息以协助调查。