Term Labs Memulihkan Posisi Pinjaman Suku Bunga Tetap Setelah Serangan Tata Kelola Senilai $8,5 Juta

3 jam yang lalu
2 menit baca
2 tampilan

Term Labs Memulihkan Posisi Pinjaman Suku Bunga Tetap

Term Labs telah berhasil memulihkan semua posisi pinjaman suku bunga tetap yang terpengaruh oleh eksploitasi tata kelola pada bulan Agustus. Proses pemulihan posisi terakhir dilakukan pada 25 Agustus, saat Meta Vaults dan strategi yang terpengaruh tetap ditutup. Dalam laporan insiden terbarunya, Term Labs mengungkapkan bahwa posisi suku bunga tetap terakhir dipulihkan pada pukul 14:52 UTC pada 25 Agustus.

Detail Serangan dan Kerugian

Penyelidikan menunjukkan bahwa serangan tersebut terbatas pada saldo likuid yang disimpan di dalam brankas Term. Protokol ini menegaskan bahwa kontrak V1 dan V2-nya tidak terkompromi, dan pasar pinjaman serta peminjaman langsungnya tetap beroperasi selama insiden tersebut.

Akun teknis baru memberikan gambaran lebih rinci tentang serangan yang terjadi pada 23 Agustus, yang sebelumnya diperkirakan oleh perusahaan keamanan telah menguras sekitar $8,5 juta dari brankas Term Finance.

Term Labs awalnya mengungkapkan adanya eksploitasi tata kelola yang mempengaruhi brankas tanpa memberikan rincian lengkap mengenai urutan serangan. Perusahaan keamanan CertiK dan PeckShield memperkirakan kerugian mendekati $8,5 juta, termasuk sekitar 2.843 ETH dan 1,68 juta USDC. PeckShield melaporkan bahwa USDC tersebut kemudian ditukarkan dengan sekitar 1,68 juta DAI.

Tindakan Respons Protokol

Sebagai respons, protokol menutup Meta Vaults-nya dan mencabut peran tata kelola DAO mereka. Setoran baru dinonaktifkan secara permanen, sementara penarikan tetap tersedia. Yearn menyatakan bahwa kontrak yang terpengaruh menggunakan infrastruktur Yearn V3, tetapi serangan tersebut melibatkan pembungkus tata kelola yang dikembangkan khusus untuk Term, bukan brankas Yearn V3 standar.

Term Labs kini menegaskan bahwa sistem peminjaman suku bunga tetap yang mendasarinya tetap aman dari penyerang. Fungsi pasokan, pembayaran, dan likuidasi terus beroperasi tanpa gangguan di pasar pinjaman langsungnya.

Jalur Serangan dan Eksekusi Proposal

Serangan tersebut berkembang melalui dua dompet operator yang didanai melalui Tornado Cash dan serangkaian proposal tata kelola yang mengubah kontrol di sekitar strategi brankas Term. Operator pertama menerima dana melalui Tornado Cash pada 17 Agustus. Sekitar 24 menit kemudian, dompet tersebut mengajukan proposal ETH berjudul “Vote YES to VETO perubahan parameter brankas yang diusulkan oleh kurator.”

Di antara perubahan yang termasuk dalam proposal tersebut adalah pengurangan Delay tata kelola tumpukan yang terpengaruh menjadi nol. Term Labs menjelaskan bahwa perubahan tersebut menghapus tambahan periode tujuh hari dan satu jam di mana penyedia likuiditas dapat menghentikan proposal sebelum eksekusi.

Dompet operator kedua menerima pendanaan Tornado Cash pada 18 Agustus sebelum menerapkan kontrak singleton pada sore hari itu. Menurut Term Labs, kontrak tersebut menggabungkan tiga fungsi dalam satu penerapan: pengendali, adaptor harga, dan token repo palsu.

Analisis Insiden dan Pengaruh Tata Kelola

Analisis awal insiden tersebut menemukan bahwa penyerang telah memperoleh pengaruh tata kelola dengan biaya yang sangat sedikit. Tinjauan pengambilalihan tata kelola menunjukkan bahwa sekitar $951 dihabiskan untuk memperoleh cukup token tata kelola guna mengontrol suara yang terkait dengan brankas yang menyimpan jutaan dolar dalam setoran.

Transaksi tersebut tidak memerlukan penyerang untuk mengkompromikan kontrak peminjaman suku bunga tetap inti Term. Kontrak tata kelola justru mengeksekusi instruksi yang telah melewati proses proposal dan pemungutan suara.

Kesimpulan dan Tindakan Selanjutnya

Term Labs menegaskan bahwa pinjaman suku bunga tetap yang dipegang oleh brankas yang terpengaruh tidak dapat dijangkau melalui serangan itu sendiri. Namun, masalah terpisah akan muncul ketika posisi tersebut jatuh tempo karena hasilnya dijadwalkan untuk ditebus ke dalam brankas yang sama yang telah ditangkap selama serangan tata kelola.

Protokol merespons dengan meningkatkan kontrak yang terpengaruh dan memindahkan posisi suku bunga tetap sebelum jatuh tempo. Semua posisi pinjaman suku bunga tetap yang terpengaruh telah dipulihkan, dengan posisi terakhir dipindahkan pada pukul 14:52 UTC pada 25 Agustus.

Insiden ini menggambarkan peran penting yang dapat dimainkan oleh penundaan eksekusi dalam keamanan tata kelola. Term Labs menyatakan bahwa Meta Vaults dan strategi yang terpengaruh tetap ditutup, sementara pekerjaan penutupan yang melibatkan brankas dengan aktivitas rendah yang tersisa masih berlangsung.

Protokol bekerja sama dengan lembaga penegak hukum dan perusahaan keamanan siber untuk mengidentifikasi pihak-pihak yang bertanggung jawab atas serangan tersebut dan mengatakan bahwa mereka telah memberikan informasi relevan untuk membantu penyelidikan.