Term Labsのガバナンス悪用による影響
Term Labsは、8月に発生したガバナンスの悪用によって影響を受けたボールトに保有されていたすべての固定金利ローンポジションを回復したと発表しました。最終的なポジションは8月25日に移動され、Meta Vaultsと影響を受けた戦略は引き続き停止しています。
攻撃の詳細と影響
Term Labsは最新のインシデントレポートで、最後の固定金利ポジションが8月25日14:52 UTCに回復されたと述べ、調査の結果、攻撃はTerm Vaults内に保有されていた流動残高に限定されていたことがわかりました。
プロトコルは、V1およびV2契約は侵害されておらず、直接の借入および貸出市場は事件の間も運営を続けていたとしています。新しい技術アカウントは、セキュリティ企業が以前に推定した850万ドルがTerm Financeのボールトから流出した8月23日の攻撃の詳細を提供します。
ガバナンスの悪用とその結果
Term Labsは、ボールトに影響を与えるガバナンスの悪用を最初に開示しましたが、攻撃の全シーケンスを提供しませんでした。セキュリティ企業CertiKとPeckShieldは、約2,843 ETHと168万USDCを含む850万ドル近くの損失を推定しました。PeckShieldは、USDCがその後約168万DAIに交換されたと述べています。
攻撃のメカニズム
攻撃は、Tornado Cashを通じて資金提供された2つのオペレーターウォレットと、Termのボールト戦略に関する制御を変更する一連のガバナンス提案を通じて展開されました。最初のオペレーターは8月17日にTornado Cashを通じて資金を受け取り、約24分後、そのウォレットは「キュレーターの提案したボールトパラメータ変更を拒否するためにYESに投票する」というタイトルのETH提案を提出しました。
ガバナンス提案の影響
Term Labsは、この変更により、流動性提供者が実行前に提案を停止できる追加の7日間と1時間の期間が削除されたと述べています。
2番目のオペレーターウォレットは8月18日にTornado Cashから資金を受け取り、その日の午後にシングルトン契約を展開しました。Term Labsによると、この契約は、コントローラー、価格アダプター、偽のレポトークンの3つの機能を1つのデプロイメントに組み合わせました。
攻撃の結果と対応策
Term Labsは、影響を受けたボールトが保持する固定金利ローンは攻撃自体を通じて到達できなかったと述べています。これらのポジションが満期を迎えたときに別の問題が発生する可能性がありました。なぜなら、その収益はガバナンス攻撃中に捕らえられた同じボールトに償還される予定だったからです。
プロトコルは、影響を受けた契約をアップグレードし、満期前に固定金利ポジションを移動させることで対応しました。
影響を受けたすべての固定金利ローンポジションはその後回復され、最終ポジションは8月25日14:52 UTCに移動されました。この事件は、実行の遅延がガバナンスのセキュリティにおいて果たす役割を示しています。
今後の展望
Term Labsは、Meta Vaultsと影響を受けた戦略が引き続き停止していると述べ、残りの低活動ボールトに関するシャットダウン作業がまだ進行中であるとしています。プロトコルは、攻撃の責任者を特定するために法執行機関やサイバーセキュリティ企業と協力しており、調査を支援するために関連情報を提供したと述べています。