Term Labs ฟื้นฟูตำแหน่งเงินกู้แบบอัตราคงที่หลังจากการโจมตีการปกครองมูลค่า 8.5 ล้านดอลลาร์

2 ชั่วโมง ที่ผ่านมา
อ่าน 15 นาที
3 มุมมอง

การฟื้นฟูตำแหน่งเงินกู้ของ Term Labs

Term Labs ได้ฟื้นฟูตำแหน่งเงินกู้แบบอัตราคงที่ทั้งหมดที่ถืออยู่ในคลังซึ่งได้รับผลกระทบจากการโจมตีการปกครองในเดือนสิงหาคม โดยตำแหน่งสุดท้ายถูกย้ายเมื่อวันที่ 25 สิงหาคม ขณะที่ Meta Vaults และกลยุทธ์ที่ได้รับผลกระทบยังคงถูกปิดอยู่

รายละเอียดการโจมตี

Term Labs กล่าวในรายงานเหตุการณ์ล่าสุดว่าตำแหน่งเงินกู้แบบอัตราคงที่สุดท้ายถูกฟื้นฟูในเวลา 14:52 UTC ของวันที่ 25 สิงหาคม ขณะที่การสอบสวนพบว่าการโจมตีถูกจำกัดอยู่ที่ยอดเงินสดที่ถืออยู่ภายในคลังของ Term โปรโตคอลกล่าวว่าสัญญา V1 และ V2 ของพวกเขาไม่ได้ถูกโจมตี และตลาดการกู้ยืมและการให้ยืมโดยตรงยังคงดำเนินการต่อไปตลอดเหตุการณ์นี้

บัญชีเทคนิคใหม่ให้ภาพที่ละเอียดมากขึ้นเกี่ยวกับการโจมตีเมื่อวันที่ 23 สิงหาคม ซึ่งบริษัทความปลอดภัยประเมินว่าได้สูบเงินออกจากคลังของ Term Finance ประมาณ $8.5 ล้าน

ความเสียหายที่เกิดขึ้น

Term Labs ได้เปิดเผยการโจมตีการปกครองที่ส่งผลกระทบต่อคลังโดยไม่ให้รายละเอียดเกี่ยวกับลำดับการโจมตีทั้งหมด บริษัทความปลอดภัย CertiK และ PeckShield ประเมินความเสียหายใกล้เคียง $8.5 ล้าน รวมถึงประมาณ 2,843 ETH และ 1.68 ล้าน USDC

PeckShield กล่าวว่าทาง USDC ถูกแลกเปลี่ยนเป็น DAI ประมาณ 1.68 ล้านดอลลาร์ในภายหลัง

โปรโตคอลได้ปิด Meta Vaults และเพิกถอนบทบาทการปกครอง DAO ของพวกเขา การฝากเงินใหม่ถูกปิดใช้งานอย่างถาวรในขณะที่การถอนยังคงสามารถทำได้

การโจมตีและการควบคุม

Yearn กล่าวในขณะนั้นว่ากลยุทธ์ที่ได้รับผลกระทบใช้โครงสร้างพื้นฐาน Yearn V3 แต่การโจมตีเกี่ยวข้องกับการห่อหุ้มการปกครองที่พัฒนาขึ้นสำหรับ Term แทนที่จะเป็นคลัง Yearn V3 มาตรฐาน

Term Labs กล่าวว่าระบบการให้กู้ยืมแบบอัตราคงที่พื้นฐานของพวกเขายังคงอยู่นอกเหนือการเข้าถึงของผู้โจมตี ฟังก์ชันการจัดหา การชำระคืน และการขายทอดตลาดยังคงดำเนินการโดยไม่มีการหยุดชะงักในตลาดการให้ยืมโดยตรง

กลยุทธ์การโจมตี

การโจมตีเกิดขึ้นผ่านกระเป๋าเงินของผู้ดำเนินการสองรายที่ได้รับเงินทุนผ่าน Tornado Cash และชุดข้อเสนอการปกครองที่เปลี่ยนแปลงการควบคุมรอบกลยุทธ์คลังของ Term

ผู้ดำเนินการคนแรกได้รับเงินทุนผ่าน Tornado Cash เมื่อวันที่ 17 สิงหาคม ประมาณ 24 นาทีต่อมา กระเป๋าเงินได้ส่งข้อเสนอ ETH ที่มีชื่อว่า “Vote YES to VETO the curator’s proposed vault parameter changes.” การเปลี่ยนแปลงที่รวมอยู่ในข้อเสนอนั้นรวมถึงการลดความล่าช้าของการปกครองของสแต็คที่ได้รับผลกระทบให้เป็นศูนย์

Term Labs กล่าวว่าการเปลี่ยนแปลงนี้ได้ลบช่วงเวลาเพิ่มเติมเจ็ดวันและหนึ่งชั่วโมงที่ผู้ให้บริการสภาพคล่องสามารถหยุดข้อเสนอได้ก่อนการดำเนินการ

กระเป๋าเงินของผู้ดำเนินการคนที่สองได้รับเงินทุนจาก Tornado Cash เมื่อวันที่ 18 สิงหาคม ก่อนที่จะนำสัญญาเดี่ยวไปใช้ในภายหลังในช่วงบ่ายวันนั้น

การวิเคราะห์เหตุการณ์

ตามที่ Term Labs กล่าว สัญญาได้รวมฟังก์ชันสามอย่างในการปรับใช้ครั้งเดียว: ตัวควบคุม ตัวปรับราคา และโทเค็น repo ปลอม

สัญญาช่วยเหลือถูกเริ่มต้นขึ้นโดยใช้เดี่ยว สามวันต่อมาในวันที่ 21 สิงหาคม ผู้ช่วยได้ส่งข้อเสนอการปกครองเจ็ดข้อและลงคะแนนเสียงเพียงเสียงเดียวในพวกเขา ข้อเสนอสองข้อมุ่งเป้าไปที่ ETH strategy DAOs แต่ไม่เคยถูกดำเนินการ ข้อเสนออีกห้าข้อกลายเป็นส่วนหนึ่งของการโจมตี USDC

ข้อเสนอทั้งห้าข้อได้ลดความล่าช้าของการปกครองที่เกี่ยวข้องให้เป็นศูนย์ โดยลบช่วงเวลาเพิ่มเติมสามวันและหนึ่งชั่วโมงที่ LPs สามารถแทรกแซงได้ก่อนการดำเนินการ

ผลกระทบและการตอบสนอง

การทำธุรกรรมไม่จำเป็นต้องให้ผู้โจมตีเข้าถึงสัญญาการให้กู้ยืมแบบอัตราคงที่ของ Term สัญญาการปกครองกลับดำเนินการตามคำสั่งที่ผ่านกระบวนการข้อเสนอและการลงคะแนนเสียง

Term Labs กล่าวว่าการกู้ยืมแบบอัตราคงที่ที่ถืออยู่ในคลังที่ได้รับผลกระทบไม่สามารถเข้าถึงได้ผ่านการโจมตีเอง ปัญหาแยกต่างหากจะเกิดขึ้นเมื่อตำแหน่งเหล่านั้นครบกำหนด เนื่องจากผลกำไรของพวกเขาถูกกำหนดให้แลกคืนในคลังเดียวกันที่ถูกจับในระหว่างการโจมตีการปกครอง

โปรโตคอลตอบสนองโดยการอัปเกรดสัญญาที่ได้รับผลกระทบและย้ายตำแหน่งอัตราคงที่ก่อนที่จะครบกำหนด ตำแหน่งเงินกู้แบบอัตราคงที่ที่ได้รับผลกระทบทั้งหมดได้รับการฟื้นฟูแล้ว โดยตำแหน่งสุดท้ายถูกย้ายในเวลา 14:52 UTC ของวันที่ 25 สิงหาคม

บทเรียนที่ได้จากเหตุการณ์

เหตุการณ์นี้แสดงให้เห็นถึงบทบาทที่ความล่าช้าในการดำเนินการสามารถมีต่อความปลอดภัยในการปกครอง วันก่อนการโจมตี Term Finance Binance กล่าวว่าได้หยุดข้อเสนอ DAO ที่เป็นอันตรายซึ่งคุกคามเงินประมาณ $1.2 ล้าน ที่เป็นของโครงการที่ไม่มีชื่อ

ภายในเวลาไม่ถึง 48 ชั่วโมงก่อนที่ข้อเสนอนั้นจะสามารถดำเนินการได้เมื่อการแลกเปลี่ยนติดต่อโครงการซึ่งท้ายที่สุดปฏิเสธข้อเสนอนั้นโดยไม่มีการสูญเสียที่รายงาน

Term Labs กล่าวว่าขณะนี้ Meta Vaults และกลยุทธ์ที่ได้รับผลกระทบยังคงถูกปิดอยู่ ขณะที่การทำงานในการปิดคลังที่มีการใช้งานต่ำที่เหลือยังคงดำเนินอยู่ โปรโตคอลกำลังทำงานร่วมกับหน่วยงานบังคับใช้กฎหมายและบริษัทความปลอดภัยไซเบอร์เพื่อระบุผู้ที่รับผิดชอบต่อการโจมตีและกล่าวว่ามีการให้ข้อมูลที่เกี่ยวข้องเพื่อช่วยในการสอบสวน

ล่าสุดจาก Blog