
ترم لبز (Term Labs) در ۲۳ آگوست تایید کرد که یک بهرهبرداری از حاکمیت (governance exploit) خزانههای وامدهی آن را تحت تاثیر قرار داده است. شرکتهای امنیتی بلاکچین تخمین زدند که مهاجم تقریباً ۸.۵ میلیون دلار ارز دیجیتال را برداشت کرده است.
این پروتکل اعلام کرد که در حال تحقیق است و پس از آن اطلاعات بیشتری را منتشر خواهد کرد. این پروتکل برآورد ضرر را تایید نکرده، خزانههای تحت تاثیر قرار گرفته را شناسایی نکرده و توضیح نداده است که مهاجم چگونه کنترل حاکمیتی را به دست آورده است.
ترم لبز گفت: «ما از یک بهرهبرداری از حاکمیت که بر خزانههای ترم تاثیر گذاشته است، مطلع هستیم.» وی افزود: «به محض بررسی بیشتر، جزئیات بیشتری را به اشتراک خواهیم گذاشت.»
این بیانیه مشخص نکرد که آیا ترم لبز واریزها، برداشتها یا عملکردهای حاکمیتی را متوقف کرده است یا خیر. همچنین هیچ قراردادی را که کاربران باید از آن اجتناب کنند، شناسایی نکرد. در زمان تهیه این گزارش، هیچ پیشنهاد بازیابی، تعهد بازپرداخت یا مهلتی برای گزارش پس از واقعه اعلام نشده بود.
ترم لبز یک سیستم وامدهی غیرمتمرکز را اداره میکند که بر اساس وامگیری و وامدهی با نرخ ثابت ساخته شده است. خزانههای استراتژی آن وجوه سپردهگذاری شده را از طریق قراردادهای برنامهریزی شده تخصیص میدهند. این پروتکل نگفته است که آیا هر خزانه در معرض خطر قرار گرفته یا اینکه این حادثه تنها استقرارهای خاصی را تحت تاثیر قرار داده است.
سرتیکی (CertiK) این حادثه را به عنوان یک حمله حاکمیتی طبقهبندی کرده و ضرر را تقریباً ۸.۵ میلیون دلار برآورد کرده است. این مقدار به جای رقمی که توسط ترم لبز تایید شده باشد، یک برآورد خارجی باقی میماند.
پکشیلد (PeckShield) گزارش داد که بهرهبردار تقریباً ۲,۸۴۳ اتریوم (ETH) به ارزش حدود ۶.۸۷ میلیون دلار در آن زمان، به علاوه ۱.۶۸ میلیون یواسدیسی (USDC) را تخلیه کرده است. طبق ردیابی آن، مهاجم متعاقباً یواسدیسی (USDC) را با تقریباً ۱.۶۸ میلیون دای (DAI) مبادله کرد.
این مقادیر به طور کلی برآورد سرتیکی را تایید میکنند. با این حال، ارزشگذاریها میتوانند با قیمت داراییها، کارمزدهای تراکنش و انتقالهای بعدی تغییر کنند. یک حسابرسی کامل نیازمند آن است که ترم لبز هر خزانه تحت تاثیر قرار گرفته را شناسایی کرده و تراکنشهای مربوطه را تطبیق دهد.
این یافتهها همچنین شبیه حملات اخیر به وجوه تحت کنترل پروتکل هستند. در پوشش مرتبط، گزارش شده است که یک بهرهبرداری از خزانه سامرفای (Summer.fi) تقریباً ۶ میلیون دلار را تخلیه کرده است. آن مورد شامل قراردادهای متفاوتی بود و مشخص نمیکند که حادثه ترم لبز چگونه رخ داده است.
ترم لبز این رویداد را به عنوان یک بهرهبرداری از حاکمیت توصیف کرده است، اما نه پروتکل و نه شرکتهای امنیتی ذکر شده توضیح کاملی در سطح تراکنش منتشر نکردهاند. هنوز مشخص نیست که آیا مهاجم قدرت رایدهی را انباشت کرده بود، از یک مجوز موجود سوءاستفاده کرده بود یا از یک ضعف در فرآیند پیشنهاد بهرهبرداری کرده بود.
حملات حاکمیتی میتوانند به یک نهاد اجازه دهند تا از عملکردهای رایدهی مجاز یا اداری برای انتقال داراییهای پروتکل استفاده کند. همانطور که crypto.news قبلاً پس از حمله حاکمیتی بونکدائو (BonkDAO) توضیح داد، قوانین حد نصاب ضعیف، قدرت رایدهی متمرکز و تاخیرهای اجرای از دست رفته میتوانند وجوه کنترل شده را در معرض خطر قرار دهند. این خطرات مثالهای کلی هستند، نه دلایل تایید شده در مورد ترم لبز.
پکشیلد همچنین گزارش داد که آدرس مهاجم ابتدا ۲ اتریوم (ETH) را از تورنادو کش (Tornado Cash) دریافت کرده است. این انتقال منبع تامین مالی قبلی کیف پول را پنهان میکند، اما مهاجم را شناسایی نمیکند یا اثبات نمیکند چه کسی آدرس را کنترل میکرد.
بنابراین، ارتباط با تورنادو کش باید به عنوان یک ردپای تامین مالی روی زنجیره (on-chain funding trail) در نظر گرفته شود، نه یک یافته انتساب. بازرسان برای اتصال آدرس به یک شخص یا سازمان به سوابق صرافی، خوشهبندی کیف پول یا شواهد دیگر نیاز خواهند داشت.
بهروزرسانی تایید شده بعدی باید مشخص کند کدام خزانهها و قراردادها تحت تاثیر قرار گرفتهاند. کاربران همچنین به تایید نیاز دارند که آیا واریزها، برداشتها، رایگیری حاکمیتی و اجرای استراتژی فعال باقی میمانند.
یک گزارش فنی به طور معمول تراکنشهای مخرب، مسیر کنترل و اقدامات حفاظتی که شکست خوردهاند را مستند میکند. ترم لبز اعلام نکرده است که چه زمانی این مطالب را منتشر خواهد کرد. همچنین فاش نکرده است که آیا با مهاجم، مجریان قانون، صادرکنندگان استیبلکوین یا صرافیهای متمرکز تماس گرفته است یا خیر.
هر طرح بازپرداخت نیازمند مجموع ضرر تایید شده و ارزیابی واضح از داراییهای قابل بازیابی است. همانطور که crypto.news پس از یک نقض دیگر دیفای (DeFi) گزارش داد، طرح بازیابی ریساپلای (Resupply) از پرداختهای خزانهداری، وجوه بیمه و تایید حاکمیتی استفاده کرد. ترم لبز فرآیند مشابهی را پیشنهاد نکرده است.
تا زمانی که تحقیقات کامل شود، رقم ۸.۵ میلیون دلار و موجودیهای دارایی گزارش شده، برآوردهای تحقیقات امنیتی باقی میمانند. تنها افشای تایید شده این پروتکل این است که یک بهرهبرداری از حاکمیت خزانههای ترم را تحت تاثیر قرار داده است.