Crypto Prices

Term Labs восстанавливает фиксированные кредитные позиции после атаки на управление на сумму 8,5 миллиона долларов

19 часов назад
2 минут чтения
2 просмотров

Восстановление фиксированных кредитных позиций

Term Labs восстановила все фиксированные кредитные позиции, находившиеся в хранилищах, затронутых августовской атакой на управление. Последняя позиция была перемещена 25 августа, в то время как Meta Vaults и затронутые стратегии остаются закрытыми.

Отчет о происшествии

В своем последнем отчете о происшествии Term Labs сообщила, что последняя фиксированная позиция была восстановлена в 14:52 UTC 25 августа. Расследование показало, что атака была ограничена ликвидными балансами, находившимися внутри хранилищ Term. Протокол подтвердил, что его контракты V1 и V2 не были скомпрометированы, и его прямые рынки заимствования и кредитования продолжали функционировать на протяжении всего инцидента.

Детали атаки

Новый технический отчет предоставляет более детальную картину атаки, произошедшей 23 августа, которую компании по безопасности оценили как приведшую к утечке примерно 8,5 миллиона долларов из хранилищ Term Finance. Term Labs изначально сообщила о взломе управления, затрагивающем хранилища, не предоставив полного описания последовательности атаки.

Компании по безопасности CertiK и PeckShield оценили убытки в размере около 8,5 миллиона долларов, включая примерно 2,843 ETH и 1,68 миллиона USDC.

PeckShield сообщила, что USDC впоследствии был обменян на примерно 1,68 миллиона DAI. Протокол позже закрыл свои Meta Vaults и отозвал их роли в управлении DAO. Новые депозиты были навсегда отключены, в то время как вывод средств оставался доступным.

Атака через управление

Атака развивалась через два оператора кошелька, финансируемых через Tornado Cash, и серию предложений по управлению, которые изменили контроль над стратегиями хранилищ Term. Первый оператор получил средства через Tornado Cash 17 августа. Примерно через 24 минуты кошелек подал предложение ETH с заголовком «Проголосовать ДА, чтобы ВЕТОировать предложенные изменения параметров хранилища куратором».

Среди изменений, включенных в предложение, было сокращение задержки управления затронутого стека до нуля. Term Labs сообщила, что это изменение убрало дополнительные семь дней и один час, в течение которых поставщики ликвидности могли остановить предложение до его выполнения.

Второй оператор и дальнейшие действия

Второй операторский кошелек получил финансирование от Tornado Cash 18 августа, прежде чем развернуть одиночный контракт позже тем же днем. Согласно Term Labs, контракт объединил три функции в одном развертывании: контроллер, адаптер цены и поддельный токен репо.

Три дня спустя, 21 августа, вспомогательный контракт подал семь предложений по управлению и проголосовал только за них. Два предложения были нацелены на DAO стратегий ETH, но никогда не были выполнены. Остальные пять стали частью атаки на USDC.

Каждое из пяти предложений сократило соответствующую задержку управления до нуля, убрав дополнительные три дня и один час, в течение которых LP могли бы вмешаться до выполнения.

Анализ инцидента

Ранее проведенный анализ инцидента показал, что злоумышленник получил влияние на управление с очень небольшими затратами. Обзор захвата управления показал, что было потрачено около 951 доллара на приобретение достаточного количества токенов управления для контроля голосов, связанных с хранилищами, содержащими миллионы долларов в депозитах.

Транзакции не требовали от злоумышленника компрометации основных контрактов фиксированного кредитования Term. Контракты управления вместо этого выполняли инструкции, которые прошли через процесс предложения и голосования.

Последствия атаки

Первое успешное предложение Term было выполнено в 06:25 UTC 23 августа. Четыре активные стратегии ETH были отозваны в Meta Vault с использованием update_debt и направлены в новую добавленную стратегию под названием frWETH-EXIT.

Как только WETH вошел в новую стратегию, frWETH-EXIT передал всю сумму первому оператору во время того же вызова. Транзакция оставила Meta Vault с 2,841.74 акциями в стратегии, не содержащей ни одного WETH, который был в нее переведен.

Заключение

Инцидент иллюстрирует роль, которую задержки выполнения могут сыграть в безопасности управления. За несколько дней до атаки на Term Finance Binance сообщила, что остановила злонамеренное предложение DAO, которое угрожало примерно 1,2 миллиона долларов, принадлежащих неназванному проекту.

В случае Term злонамеренные предложения сами убрали дополнительные задержки перед тем, как активы были захвачены. Term Labs сообщила, что ее Meta Vaults и затронутые стратегии остаются закрытыми, в то время как работа по закрытию оставшихся хранилищ с низкой активностью все еще продолжается.

Протокол работает с правоохранительными органами и компаниями по кибербезопасности, чтобы идентифицировать ответственных за атаку и сообщил, что предоставил соответствующую информацию для содействия расследованиям.

Популярные статьи