Recupero delle Posizioni di Prestito a Tasso Fisso
Term Labs ha recuperato tutte le posizioni di prestito a tasso fisso detenute nei vault colpiti dall’exploit di governance avvenuto ad agosto. L’ultima posizione è stata trasferita il 25 agosto, mentre i Meta Vaults e le strategie interessate rimangono chiusi.
Dettagli dell’Incidente
Nel suo ultimo rapporto sugli incidenti, Term Labs ha comunicato che l’ultima posizione a tasso fisso è stata recuperata alle 14:52 UTC del 25 agosto. L’indagine ha rivelato che l’attacco era limitato ai saldi liquidi detenuti all’interno dei vault di Term. Il protocollo ha confermato che i suoi contratti V1 e V2 non erano stati compromessi e che i mercati di prestito e di prestito diretto hanno continuato a operare durante l’incidente.
“Il nuovo rapporto tecnico fornisce un quadro più dettagliato dell’attacco del 23 agosto, che le aziende di sicurezza avevano precedentemente stimato avesse drenato circa 8,5 milioni di dollari dai vault di Term Finance.”
Term Labs aveva inizialmente rivelato un exploit di governance che colpiva i vault senza fornire la sequenza completa dell’attacco. Le aziende di sicurezza CertiK e PeckShield hanno stimato perdite vicine a 8,5 milioni di dollari, inclusi circa 2.843 ETH e 1,68 milioni di USDC. PeckShield ha affermato che l’USDC è stato successivamente scambiato per circa 1,68 milioni di DAI.
Chiusura dei Meta Vaults
Il protocollo ha poi chiuso i suoi Meta Vaults e revocato i loro ruoli di governance DAO. I nuovi depositi sono stati disabilitati permanentemente, mentre i prelievi sono rimasti disponibili. Yearn ha dichiarato all’epoca che i contratti interessati utilizzavano l’infrastruttura Yearn V3, ma che l’attacco coinvolgeva un wrapper di governance sviluppato per Term, piuttosto che i normali vault Yearn V3.
Meccanismo dell’Attacco
Term Labs ora afferma che il suo sistema di prestito a tasso fisso sottostante è rimasto al di fuori della portata dell’attaccante. Le funzioni di fornitura, rimborso e liquidazione hanno continuato a operare senza interruzioni nei suoi mercati di prestito diretto. L’attacco si è sviluppato attraverso due portafogli operatore finanziati tramite Tornado Cash e una serie di proposte di governance che hanno modificato i controlli attorno alle strategie dei vault di Term.
“Il primo operatore ha ricevuto fondi tramite Tornado Cash il 17 agosto. Circa 24 minuti dopo, il portafoglio ha presentato una proposta ETH intitolata ‘Vota SÌ per VETARE le modifiche proposte ai parametri del curatore del vault.'”
Tra le modifiche incluse nella proposta c’era una riduzione del Delay di governance dello stack interessato a zero. Term Labs ha dichiarato che la modifica ha rimosso un ulteriore periodo di sette giorni e un’ora durante il quale i fornitori di liquidità avrebbero potuto fermare la proposta prima dell’esecuzione.
Analisi delle Proposte di Governance
Un secondo portafoglio operatore ha ricevuto finanziamenti da Tornado Cash il 18 agosto prima di implementare un contratto singleton più tardi quel pomeriggio. Secondo Term Labs, il contratto combinava tre funzioni in un’unica implementazione: un controllore, un adattatore di prezzo e un token di repo contraffatto.
Tre giorni dopo, il 21 agosto, l’helper ha presentato sette proposte di governance e ha votato solo su di esse. Due proposte miravano ai DAO delle strategie ETH ma non sono mai state eseguite. Le altre cinque sono diventate parte dell’attacco USDC. Ognuna delle cinque proposte ha ridotto il Delay di governance pertinente a zero, rimuovendo un ulteriore periodo di tre giorni e un’ora in cui i LP avrebbero potuto intervenire prima dell’esecuzione.
Conclusioni e Prospettive Future
Term Labs ha dichiarato che i prestiti a tasso fisso detenuti dai vault interessati non potevano essere raggiunti attraverso l’attacco stesso. Un problema separato sarebbe emerso quando quelle posizioni sarebbero scadute perché i loro proventi erano programmati per essere riscattati nei medesimi vault che erano stati catturati durante l’attacco di governance.
Il protocollo ha risposto aggiornando i contratti interessati e spostando le posizioni a tasso fisso prima della scadenza. Tutte le posizioni di prestito a tasso fisso interessate sono state successivamente recuperate, con l’ultima posizione trasferita alle 14:52 UTC del 25 agosto.
“L’incidente illustra il ruolo che i ritardi di esecuzione possono svolgere nella sicurezza della governance.”
Term Labs ha dichiarato che i suoi Meta Vaults e le strategie interessate rimangono chiusi, mentre il lavoro di chiusura riguardante i restanti vault a bassa attività è ancora in corso. Il protocollo sta collaborando con le forze dell’ordine e le aziende di cybersecurity per identificare i responsabili dell’attacco e ha dichiarato di aver fornito informazioni pertinenti per assistere le indagini.