Term Labs Gjenoppretter Låneposisjoner
Term Labs har gjenopprettet alle faste rente låneposisjoner holdt i vaults som ble påvirket av deres styringsutnyttelse i august. Den siste posisjonen ble flyttet 25. august, mens Meta Vaults og de berørte strategiene fortsatt er stengt. I sin siste hendelsesrapport opplyste Term Labs at den siste faste rente posisjonen ble gjenopprettet kl. 14:52 UTC 25. august.
Angrepet og Etterforskningen
Etterforskningen deres viste at angrepet var begrenset til likvide saldi holdt i Term vaults. Protokollen bekreftet at deres V1- og V2-kontrakter ikke ble kompromittert, og at deres direkte utlåns- og lånemarkeder fortsatte å operere gjennom hele hendelsen. Den nye tekniske rapporten gir et mer detaljert bilde av angrepet som fant sted 23. august, som sikkerhetsfirmaer tidligere anslo hadde tappet omtrent $8,5 millioner fra Term Finance vaults.
Sikkerhetsfirmaene CertiK og PeckShield anslo tapene til omtrent $8,5 millioner, inkludert omtrent 2,843 ETH og 1,68 millioner USDC.
PeckShield rapporterte at USDC senere ble byttet mot omtrent 1,68 millioner DAI. Protokollen stengte deretter sine Meta Vaults og tilbakekalte sine DAO-styringsroller. Nye innskudd ble permanent deaktivert, mens uttak forble tilgjengelige.
Angrepsmetode
Term Labs sier nå at deres underliggende faste rente utlånsystem forble utenfor angriperens rekkevidde. Tilbud, tilbakebetaling og likvidasjonsfunksjoner fortsatte å operere uten avbrudd i deres direkte utlånsmarkeder. Angrepet utviklet seg i stedet gjennom to operatør-lommebøker finansiert gjennom Tornado Cash og en serie styringsforslag som endret kontrollene rundt Term sine vaultstrategier.
Den første operatøren mottok midler gjennom Tornado Cash 17. august. Rundt 24 minutter senere sendte lommeboken inn et ETH-forslag med tittelen «Stem JA for å VETO kuratorens foreslåtte vaultparameterendringer.» Blant endringene inkludert i forslaget var en reduksjon av den berørte stakkens styringsforsinkelse til null.
Term Labs opplyste at denne endringen fjernet en ekstra syv-dagers og en-times periode der likviditetsleverandører kunne ha stoppet forslaget før utførelse.
En annen operatør-lommebok mottok Tornado Cash-finansiering 18. august før den distribuerte en singleton-kontrakt senere den ettermiddagen. Ifølge Term Labs kombinerte kontrakten tre funksjoner i én distribusjon: en kontroller, en prisadapter og en falsk repo-token.
Konsekvenser av Angrepet
Tre dager senere, 21. august, sendte hjelpen inn syv styringsforslag og avga de eneste stemmene på dem. To forslag målrettet ETH-strategi DAOs, men ble aldri utført. De andre fem ble en del av USDC-angrepet. Hvert av de fem forslagene reduserte den relevante styringsforsinkelsen til null og fjernet en ekstra tre-dagers og en-times periode der LP-er ellers kunne ha intervenert før utførelse.
Tidligere analyser av hendelsen viste at angriperen hadde oppnådd styringsinnflytelse til svært lav kostnad. En gjennomgang av styringsopptaket viste at omtrent $951 ble brukt på å skaffe nok styringstokens til å kontrollere stemmer knyttet til vaults som holdt millioner av dollar i innskudd.
Avslutning og Fremtidige Tiltak
Term Labs sa at deres Meta Vaults og berørte strategier fortsatt er stengt, mens nedstengningsarbeidet som involverer de gjenværende lav-aktivitet vaults fortsatt pågår. Protokollen jobber med rettshåndhevende myndigheter og cybersikkerhetsfirmaer for å identifisere de ansvarlige for angrepet og har gitt relevant informasjon for å bistå i etterforskningene.