Khôi phục các vị trí cho vay lãi suất cố định
Term Labs đã khôi phục tất cả các vị trí cho vay lãi suất cố định bị ảnh hưởng bởi cuộc tấn công quản trị vào tháng 8, với vị trí cuối cùng được chuyển vào lúc 14:52 UTC ngày 25 tháng 8. Trong khi đó, các Meta Vaults và các chiến lược bị ảnh hưởng vẫn đang bị đóng. Theo báo cáo sự cố mới nhất, Term Labs cho biết cuộc điều tra của họ xác định rằng cuộc tấn công chỉ giới hạn trong các số dư thanh khoản được giữ trong các kho của Term. Giao thức này khẳng định rằng các hợp đồng V1 và V2 của họ không bị xâm phạm và các thị trường cho vay và vay trực tiếp vẫn hoạt động bình thường trong suốt sự cố.
Chi tiết về cuộc tấn công
Tài khoản kỹ thuật mới đã cung cấp một cái nhìn chi tiết hơn về cuộc tấn công diễn ra vào ngày 23 tháng 8, mà các công ty bảo mật ước tính đã rút khoảng 8,5 triệu USD từ các kho của Term Finance. Term Labs đã công bố một cuộc tấn công quản trị ảnh hưởng đến các kho mà không cung cấp đầy đủ chuỗi tấn công. Các công ty bảo mật CertiK và PeckShield ước tính thiệt hại gần 8,5 triệu USD, bao gồm khoảng 2.843 ETH và 1,68 triệu USDC. PeckShield cho biết USDC sau đó đã được trao đổi thành khoảng 1,68 triệu DAI. Giao thức đã đóng cửa các Meta Vaults của mình và thu hồi các vai trò quản trị DAO. Các khoản gửi mới đã bị vô hiệu hóa vĩnh viễn, trong khi việc rút tiền vẫn khả dụng.
Ảnh hưởng của cuộc tấn công
Yearn cho biết vào thời điểm đó rằng các hợp đồng bị ảnh hưởng đã sử dụng cơ sở hạ tầng Yearn V3, nhưng cuộc tấn công liên quan đến một lớp quản trị được phát triển cho Term thay vì các kho Yearn V3 tiêu chuẩn. Term Labs hiện khẳng định rằng hệ thống cho vay lãi suất cố định cơ bản của họ vẫn nằm ngoài tầm kiểm soát của kẻ tấn công. Các chức năng cung cấp, hoàn trả và thanh lý vẫn tiếp tục hoạt động mà không bị gián đoạn trong các thị trường cho vay trực tiếp.
Chiến lược tấn công
Cuộc tấn công diễn ra thông qua hai ví điều hành được tài trợ thông qua Tornado Cash và một loạt các đề xuất quản trị đã thay đổi quyền kiểm soát xung quanh các chiến lược kho của Term. Ví điều hành đầu tiên nhận được quỹ thông qua Tornado Cash vào ngày 17 tháng 8. Khoảng 24 phút sau, ví này đã gửi một đề xuất ETH có tiêu đề “Bỏ phiếu CÓ để VETO các thay đổi tham số kho được đề xuất bởi người quản lý“. Trong số các thay đổi được đề xuất có việc giảm Thời gian trì hoãn quản trị của kho xuống còn bằng không. Term Labs cho biết thay đổi này đã loại bỏ một khoảng thời gian bảy ngày và một giờ bổ sung, trong đó các nhà cung cấp thanh khoản có thể đã ngăn chặn đề xuất trước khi thực hiện.
Một ví điều hành thứ hai đã nhận được tài trợ từ Tornado Cash vào ngày 18 tháng 8 trước khi triển khai một hợp đồng đơn lẻ vào chiều hôm đó. Theo Term Labs, hợp đồng này kết hợp ba chức năng trong một lần triển khai: một bộ điều khiển, một bộ điều chỉnh giá và một mã thông báo repo giả mạo. Một hợp đồng trợ giúp sau đó đã được khởi tạo bằng cách sử dụng singleton. Ba ngày sau, vào ngày 21 tháng 8, hợp đồng trợ giúp đã gửi bảy đề xuất quản trị và bỏ phiếu duy nhất cho chúng. Hai đề xuất nhắm vào các DAO chiến lược ETH nhưng không bao giờ được thực hiện. Năm đề xuất còn lại đã trở thành một phần của cuộc tấn công USDC.
Hậu quả và phản ứng
Phân tích trước đó về sự cố đã phát hiện rằng kẻ tấn công đã đạt được ảnh hưởng quản trị với chi phí rất thấp. Một đánh giá về việc tiếp quản quản trị cho thấy khoảng 951 USD đã được chi để mua đủ mã thông báo quản trị nhằm kiểm soát các phiếu bầu liên quan đến các kho chứa hàng triệu đô la tiền gửi. Các giao dịch không yêu cầu kẻ tấn công phải xâm phạm các hợp đồng cho vay lãi suất cố định cốt lõi của Term. Thay vào đó, các hợp đồng quản trị đã thực hiện các chỉ dẫn đã được thông qua qua quy trình đề xuất và bỏ phiếu.
Term Labs cho biết các khoản vay lãi suất cố định được giữ bởi các kho bị ảnh hưởng không thể bị tiếp cận thông qua chính cuộc tấn công. Một vấn đề riêng biệt sẽ xuất hiện khi các vị trí đó đáo hạn vì số tiền thu được của chúng được lên lịch để đổi vào cùng các kho đã bị chiếm trong cuộc tấn công quản trị. Giao thức đã phản ứng bằng cách nâng cấp các hợp đồng bị ảnh hưởng và chuyển các vị trí lãi suất cố định trước khi đáo hạn. Tất cả các vị trí cho vay lãi suất cố định bị ảnh hưởng đã được phục hồi, với vị trí cuối cùng được chuyển vào lúc 14:52 UTC ngày 25 tháng 8.
Những bài học rút ra
Sự cố này minh họa vai trò mà các độ trễ thực hiện có thể đóng trong bảo mật quản trị. Vài ngày trước cuộc tấn công Term Finance, Binance cho biết họ đã ngăn chặn một đề xuất DAO độc hại đe dọa khoảng 1,2 triệu USD thuộc về một dự án không được nêu tên. Chưa đầy 48 giờ còn lại trước khi đề xuất đó có thể thực hiện khi sàn giao dịch liên hệ với dự án, mà cuối cùng đã từ chối mà không có thiệt hại được báo cáo. Trong trường hợp của Term, các đề xuất độc hại tự chúng đã loại bỏ các khoảng thời gian trì hoãn bổ sung trước khi tài sản bị lấy đi.
Term Labs cho biết các Meta Vaults và các chiến lược bị ảnh hưởng vẫn đang bị đóng, trong khi công việc đóng cửa liên quan đến các kho có hoạt động thấp còn lại vẫn đang diễn ra. Giao thức đang làm việc với các cơ quan thực thi pháp luật và các công ty an ninh mạng để xác định những người chịu trách nhiệm cho cuộc tấn công và cho biết họ đã cung cấp thông tin liên quan để hỗ trợ các cuộc điều tra.