
Term Labs a confirmat pe 23 august că o exploatare a guvernării a afectat vault-urile sale de lending. Firmele de securitate blockchain au estimat că atacatorul a extras aproximativ 8,5 milioane de dolari în criptomonede.
Protocolul a declarat că investighează și va publica informații suplimentare ulterior. Nu a confirmat estimarea pierderilor, nu a identificat vault-urile afectate și nu a explicat cum a obținut atacatorul controlul guvernării.
„Suntem conștienți de o exploatare a guvernării care afectează vault-urile Term”, a declarat Term. „Vom oferi mai multe detalii după ce va fi investigată în continuare.”
Declarația nu a precizat dacă Term Labs a întrerupt depozitele, retragerile sau funcțiile de guvernare. De asemenea, nu a identificat niciun contract pe care utilizatorii ar trebui să îl evite. Nicio propunere de recuperare, angajament de rambursare sau termen limită pentru un post-mortem nu fusese anunțat la momentul pregătirii acestui raport.
Term Labs operează un sistem descentralizat de lending, construit în jurul împrumuturilor și depozitelor cu rată fixă. Vault-urile sale de strategie alocă fondurile depozitate prin contracte programate. Protocolul nu a spus dacă fiecare vault a fost expus sau dacă incidentul a afectat doar implementări specifice.
CertiK a clasificat incidentul ca un atac de guvernare și a estimat pierderea la aproximativ 8,5 milioane de dolari. Această sumă rămâne o estimare externă, mai degrabă decât o cifră confirmată de Term Labs.
PeckShield a raportat că exploatatorul a extras aproximativ 2.843 ETH, evaluat la aproximativ 6,87 milioane de dolari la momentul respectiv, plus 1,68 milioane USDC. Conform urmăririi sale, atacatorul a schimbat ulterior USDC pentru aproximativ 1,68 milioane DAI.
Aceste sume susțin în mare măsură estimarea CertiK. Cu toate acestea, evaluările se pot modifica în funcție de prețurile activelor, taxele de tranzacție și transferurile ulterioare. O contabilizare completă va necesita ca Term Labs să identifice fiecare vault afectat și să reconcilieze tranzacțiile relevante.
Descoperirile seamănă, de asemenea, cu alte atacuri recente asupra fondurilor controlate de protocol. Într-un articol conex, o exploatare a vault-ului Summer.fi ar fi extras aproximativ 6 milioane de dolari. Acest caz a implicat contracte diferite și nu stabilește cum a avut loc incidentul Term Labs.
Term Labs a descris evenimentul ca o exploatare a guvernării, dar nici protocolul, nici firmele de securitate citate nu au publicat o explicație completă la nivel de tranzacție. Rămâne neclar dacă atacatorul a acumulat putere de vot, a abuzat de o permisiune existentă sau a exploatat o slăbiciune în procesul de propunere.
Atacurile de guvernare pot permite unei entități să utilizeze funcții de vot sau administrative autorizate pentru a transfera activele protocolului. Așa cum crypto.news a explicat anterior după atacul de guvernare BonkDAO, regulile slabe de cvorum, puterea de vot concentrată și lipsa întârzierilor de execuție pot expune fondurile controlate. Aceste riscuri sunt exemple generale, nu cauze confirmate în cazul Term Labs.
PeckShield a mai raportat că adresa atacatorului a primit inițial 2 ETH de la Tornado Cash. Transferul maschează sursa anterioară de finanțare a portofelului, dar nu identifică atacatorul și nici nu demonstrează cine controla adresa.
O conexiune Tornado Cash ar trebui, prin urmare, să fie tratată ca o pistă de finanțare on-chain, nu o constatare de atribuire. Investigatorii vor avea nevoie de înregistrări de la burse, gruparea portofelelor sau alte dovezi pentru a conecta adresa la o persoană sau organizație.
Următoarea actualizare verificată ar trebui să stabilească ce vault-uri și contracte au fost afectate. Utilizatorii au nevoie, de asemenea, de confirmare cu privire la faptul dacă depozitele, retragerile, votul de guvernare și execuția strategiilor rămân active.
Un raport tehnic ar documenta în mod normal tranzacțiile malițioase, calea de control și măsurile de siguranță care au eșuat. Term Labs nu a anunțat când va publica acest material. De asemenea, nu a divulgat dacă a contactat atacatorul, forțele de ordine, emitenții de stablecoin sau bursele centralizate.
Orice plan de rambursare ar necesita un total confirmat al pierderilor și o evaluare clară a activelor recuperabile. Așa cum a raportat crypto.news în urma unei alte breșe DeFi, planul de recuperare Resupply a utilizat plăți din trezorerie, fonduri de asigurare și aprobare prin guvernare. Term Labs nu a propus un proces comparabil.
Până la finalizarea investigației, cifra de 8,5 milioane de dolari și soldurile de active raportate rămân estimări ale cercetării în securitate. Singura dezvăluire confirmată a protocolului este că o exploatare a guvernării a afectat vault-urile Term.








