Term Labs: Pagbawi ng mga Fixed-Rate na Posisyon Matapos ang $8.5M na Pag-atake sa Pamamahala

2 mga oras nakaraan
3 min na nabasa
1 view

Pagbawi ng Term Labs mula sa Pag-atake

Ang Term Labs ay matagumpay na nakabawi ng lahat ng fixed-rate na posisyon ng pautang na hawak sa mga vault na naapektuhan ng kanilang pag-atake sa pamamahala noong Agosto. Ang huling posisyon ay inilipat noong Agosto 25, habang ang Meta Vaults at mga naapektuhang estratehiya ay nananatiling sarado. Sa kanilang pinakabagong ulat ng insidente, sinabi ng Term Labs na ang huling fixed-rate na posisyon ay na-recover sa 14:52 UTC noong Agosto 25.

Detalye ng Pag-atake

Natuklasan ng kanilang imbestigasyon na ang pag-atake ay nakatuon sa mga likidong balanse na hawak sa loob ng mga vault ng Term. Ipinahayag ng protocol na ang kanilang V1 at V2 na mga kontrata ay hindi naapektuhan at ang kanilang direktang mga merkado ng pagpapautang at pagpapahiram ay patuloy na nag-operate sa kabila ng insidente.

Ang bagong teknikal na ulat ay nagbibigay ng mas detalyadong larawan ng pag-atake noong Agosto 23, na tinatayang nag-alis ng humigit-kumulang $8.5 milyon mula sa mga vault ng Term Finance. Unang inihayag ng Term Labs ang isang pag-atake sa pamamahala na nakakaapekto sa mga vault nang hindi nagbibigay ng buong pagkakasunod-sunod ng pag-atake. Tinatayang ang mga firm ng seguridad na CertiK at PeckShield ay nag-ulat ng mga pagkalugi na malapit sa $8.5 milyon, kabilang ang humigit-kumulang 2,843 ETH at 1.68 milyong USDC.

Ayon sa PeckShield, ang USDC ay kalaunan ay ipinagpalit para sa humigit-kumulang 1.68 milyong DAI.

Mga Hakbang ng Protocol

Dahil dito, ang protocol ay nagsara ng kanilang Meta Vaults at binaligtad ang kanilang mga tungkulin sa pamamahala ng DAO. Ang mga bagong deposito ay permanenteng pinigilan habang ang mga withdrawal ay nanatiling available. Sa panahong iyon, sinabi ng Yearn na ang mga naapektuhang kontrata ay gumagamit ng Yearn V3 na imprastruktura, ngunit ang pag-atake ay kinasangkutan ng isang governance wrapper na binuo para sa Term, sa halip na mga karaniwang Yearn V3 na vault.

Ngayon, sinasabi ng Term Labs na ang kanilang nakapailalim na sistema ng pagpapautang na may fixed-rate ay nanatiling hindi maaabot ng umaatake. Ang mga function ng supply, pagbabayad, at liquidation ay patuloy na nag-operate nang walang pagkaantala sa kanilang mga direktang merkado ng pagpapautang.

Paglalarawan ng Pag-atake

Ang pag-atake ay umunlad sa pamamagitan ng dalawang operator wallets na pinondohan sa pamamagitan ng Tornado Cash at isang serye ng mga panukala sa pamamahala na nagbago ng mga kontrol sa paligid ng mga estratehiya ng vault ng Term. Ang unang operator ay nakatanggap ng pondo sa pamamagitan ng Tornado Cash noong Agosto 17. Mga 24 na minuto mamaya, ang wallet ay nagsumite ng isang panukala sa ETH na pinamagatang “Vote YES to VETO the curator’s proposed vault parameter changes.”

Kabilang sa mga pagbabago sa panukala ay ang pagbawas ng governance delay ng naapektuhang stack sa zero. Sinabi ng Term Labs na ang pagbabago ay nag-alis ng karagdagang pitong araw at isang oras na panahon kung saan ang mga liquidity provider ay maaaring huminto sa panukala bago ang pagpapatupad.

Mga Resulta ng Pag-atake

Ang pangalawang operator wallet ay nakatanggap ng pondo mula sa Tornado Cash noong Agosto 18 bago nag-deploy ng isang singleton contract sa hapon na iyon. Ayon sa Term Labs, ang kontrata ay pinagsama ang tatlong function sa isang deployment: isang controller, isang price adapter, at isang counterfeit repo token. Isang helper contract ang kalaunan ay na-initialize gamit ang singleton.

Dalawang panukala ang nakatuon sa ETH strategy DAOs ngunit hindi kailanman na-execute. Ang iba pang limang naging bahagi ng pag-atake sa USDC. Bawat isa sa limang panukala ay nagbawas ng kaugnay na governance delay sa zero, na nag-alis ng karagdagang tatlong araw at isang oras na panahon kung saan ang mga LP ay maaaring nakialam bago ang pagpapatupad.

Pag-aaral ng Insidente

Ang naunang pagsusuri ng insidente ay natagpuan na ang umaatake ay nakakuha ng impluwensyang pamamahala sa napakaliit na halaga. Isang pagsusuri ng takeover sa pamamahala ay natagpuan na humigit-kumulang $951 ang ginastos upang makakuha ng sapat na mga governance token upang kontrolin ang mga boto na nakatali sa mga vault na naglalaman ng milyong dolyar sa mga deposito.

Ang mga transaksyon ay hindi nangangailangan ng umaatake na i-kompromiso ang mga pangunahing fixed-rate lending contracts ng Term.

Sa halip, ang mga governance contracts ay nag-execute ng mga tagubilin na nakapasa sa proseso ng panukala at pagboto. Isang katulad na landas ng pag-atake ang ginamit laban sa StrongBlock noong unang bahagi ng Agosto, nang ang isang umaatake ay kumuha ng kontrol sa kanilang sistema ng pamamahala at nag-alis ng humigit-kumulang $72,000 sa STRONG at STRNGR tokens.

Mga Hakbang ng Term Labs

Sinabi ng Term Labs na ang mga fixed-rate na pautang na hawak ng mga naapektuhang vault ay hindi maabot sa pamamagitan ng mismong pag-atake. Isang hiwalay na problema ang lilitaw kapag ang mga posisyon na iyon ay nag-mature dahil ang kanilang mga kita ay nakatakdang i-redeem sa parehong mga vault na nahuli sa panahon ng pag-atake sa pamamahala.

Tumugon ang protocol sa pamamagitan ng pag-upgrade ng mga naapektuhang kontrata at paglipat ng mga fixed-rate na posisyon bago ang maturity. Lahat ng naapektuhang fixed-rate na posisyon ng pautang ay na-recover na, kung saan ang huling posisyon ay inilipat sa 14:52 UTC noong Agosto 25.

Ang insidente ay nagpapakita ng papel na maaaring gampanan ng mga pagkaantala sa pagpapatupad sa seguridad ng pamamahala. Sinabi ng Term Labs na ang kanilang Meta Vaults at mga naapektuhang estratehiya ay nananatiling sarado, habang ang shutdown work na may kinalaman sa natitirang mga vault na may mababang aktibidad ay patuloy pa rin.

Ang protocol ay nakikipagtulungan sa mga ahensya ng batas at mga firm ng cybersecurity upang matukoy ang mga responsable sa pag-atake at sinabi na ito ay nagbigay ng mga kaugnay na impormasyon upang makatulong sa mga imbestigasyon.