Term Labs의 고정 금리 대출 포지션 복구
Term Labs는 8월에 발생한 거버넌스 공격으로 영향을 받은 금고에 보유된 모든 고정 금리 대출 포지션을 성공적으로 복구했습니다. 마지막 포지션은 8월 25일 UTC 기준 14:52에 이동되었습니다. 그러나 Meta Vaults와 영향을 받은 전략은 여전히 중단된 상태입니다.
사건 보고서 및 조사 결과
Term Labs의 최신 사건 보고서에 따르면, 마지막 고정 금리 포지션은 8월 25일에 복구되었으며, 조사 결과 공격은 Term 금고에 보관된 유동 잔액에 국한된 것으로 밝혀졌습니다. 프로토콜은 V1 및 V2 계약이 손상되지 않았으며, 직접 대출 및 차입 시장은 사건 발생 동안 계속 운영되었다고 전했습니다.
“보안 회사들은 이 공격이 Term Finance 금고에서 약 850만 달러를 유출했다고 추정했습니다.”
Term Labs는 처음에 금고에 영향을 미친 거버넌스 공격을 공개했지만, 전체 공격 순서는 제공하지 않았습니다. 보안 회사 CertiK와 PeckShield는 약 850만 달러의 손실을 추정했으며, 이에는 약 2,843 ETH와 168만 USDC가 포함됩니다.
거버넌스 공격의 전개
이번 공격은 Tornado Cash를 통해 자금을 지원받은 두 개의 운영자 지갑과 Term의 금고 전략에 대한 통제를 변경하는 일련의 거버넌스 제안을 통해 발전했습니다. 첫 번째 운영자는 8월 17일 Tornado Cash를 통해 자금을 받았고, 약 24분 후, 지갑은 “커스터디 제안된 금고 매개변수 변경을 거부하기 위해 YES 투표”라는 제목의 ETH 제안을 제출했습니다.
Term Labs는 이 변경이 유동성 제공자가 실행 전에 제안을 중단할 수 있는 추가 7일 및 1시간의 기간을 제거했다고 밝혔습니다.
공격의 기술적 세부사항
두 번째 운영자 지갑은 8월 18일 Tornado Cash 자금을 받은 후 그날 오후에 단일 계약을 배포했습니다. Term Labs에 따르면, 이 계약은 하나의 배포에서 세 가지 기능을 결합했습니다: 컨트롤러, 가격 어댑터 및 위조 레포 토큰.
3일 후인 8월 21일, 보조 계약은 7개의 거버넌스 제안을 제출하고 그에 대한 유일한 투표를 했습니다. 두 개의 제안은 ETH 전략 DAO를 목표로 했지만 실행되지 않았습니다. 나머지 다섯 개는 USDC 공격의 일부가 되었습니다.
“사건에 대한 초기 분석에서는 공격자가 매우 적은 비용으로 거버넌스 영향력을 얻었다고 밝혔습니다.”
결과 및 대응
Term Labs는 영향을 받은 계약을 업그레이드하고 만료 전에 고정 금리 포지션을 이동함으로써 대응했습니다. 이후 모든 영향을 받은 고정 금리 대출 포지션이 복구되었으며, 마지막 포지션은 8월 25일 UTC 기준 14:52에 이동되었습니다.
이번 사건은 실행 지연이 거버넌스 보안에서 어떤 역할을 할 수 있는지를 보여줍니다. Term Labs는 Meta Vaults와 영향을 받은 전략이 여전히 중단된 상태이며, 나머지 저활동 금고에 대한 중단 작업이 진행 중이라고 밝혔습니다.
프로토콜은 법 집행 기관 및 사이버 보안 회사와 협력하여 공격의 책임자를 식별하고 있으며, 조사에 도움이 되는 관련 정보를 제공했다고 전했습니다.