Exploitation du coffre-fort de Term Labs : environ 8,5 millions de dollars dérobés

ETH
DAI
USDC
attaque de gouvernanceTerm Labssécuritévaultpiratage
il y a 1 heureSource: crypto.news
Exploitation du coffre-fort de Term Labs : environ 8,5 millions de dollars dérobés

Term Labs a confirmé le 23 août qu'une exploitation de gouvernance avait affecté ses coffres de prêt. Les sociétés de sécurité blockchain ont estimé que l'attaquant avait extrait environ 8,5 millions de dollars en cryptomonnaie.

Résumé

  • Term Labs a confirmé qu'une exploitation de gouvernance avait affecté ses coffres tandis que les enquêteurs évaluaient l'ampleur des dégâts.
  • CertiK a estimé les pertes à près de 8,5 millions de dollars, mais Term Labs n'a pas publiquement confirmé ce chiffre.
  • L'adresse identifiée détenait environ 2 843 ETH et 1,6 million de DAI après les transactions de l'attaque.
  • PeckShield a retracé le financement initial de deux ETH de l'exploiteur via Tornado Cash avant le début des transactions sur les coffres.
  • Term Labs n'a annoncé ni récupérations, ni conditions de remboursement, ni suspension de contrats, ni autopsie technique complète.

Le protocole a déclaré qu'il enquêtait et publierait des informations supplémentaires par la suite. Il n'a pas confirmé l'estimation des pertes, identifié les coffres affectés ni expliqué comment l'attaquant a obtenu le contrôle de la gouvernance.

Term Labs confirme l'exploitation de la gouvernance de ses coffres

« Nous sommes conscients d'une exploitation de gouvernance affectant les coffres Term », a déclaré Term. « Nous partagerons plus de détails une fois que cela aura été approfondi. »

Le communiqué n'a pas précisé si Term Labs avait suspendu les dépôts, les retraits ou les fonctions de gouvernance. Il n'a pas non plus identifié de contrats que les utilisateurs devraient éviter. Aucune proposition de récupération, engagement de remboursement ou délai pour une autopsie n'avait été annoncé lors de la préparation de ce rapport.

Term Labs exploite un système de prêt décentralisé construit autour de l'emprunt et du prêt à taux fixe. Ses coffres stratégiques allouent les fonds déposés via des contrats programmés. Le protocole n'a pas précisé si tous les coffres étaient exposés ou si l'incident n'affectait que des déploiements spécifiques.

Les sociétés de sécurité estiment les pertes à 8,5 millions de dollars

CertiK a classé l'incident comme une attaque de gouvernance et a estimé la perte à environ 8,5 millions de dollars. Ce montant reste une estimation externe plutôt qu'un chiffre confirmé par Term Labs.

PeckShield a rapporté que l'exploiteur avait drainé environ 2 843 ETH, évalués à environ 6,87 millions de dollars à l'époque, plus 1,68 million d'USDC. Selon son traçage, l'attaquant a ensuite échangé les USDC contre environ 1,68 million de DAI.

Ces montants soutiennent globalement l'estimation de CertiK. Cependant, les valorisations peuvent changer en fonction des prix des actifs, des frais de transaction et des transferts ultérieurs. Une comptabilité complète nécessitera que Term Labs identifie chaque coffre affecté et rapproche les transactions pertinentes.

Les conclusions ressemblent également à d'autres attaques récentes contre des fonds contrôlés par des protocoles. Dans une couverture connexe, une exploitation de coffre-fort Summer.fi aurait drainé environ 6 millions de dollars. Ce cas impliquait des contrats différents et n'établit pas comment l'incident de Term Labs s'est produit.

Le mécanisme de gouvernance reste non confirmé

Term Labs a décrit l'événement comme une exploitation de la gouvernance, mais ni le protocole ni les sociétés de sécurité citées n'ont publié d'explication complète au niveau des transactions. On ne sait toujours pas si l'attaquant a accumulé du pouvoir de vote, abusé d'une permission existante ou exploité une faiblesse dans le processus de proposition.

Les attaques de gouvernance peuvent permettre à une entité d'utiliser des fonctions de vote ou d'administration autorisées pour transférer des actifs du protocole. Comme crypto.news l'a expliqué précédemment après l'attaque de gouvernance BonkDAO, des règles de quorum faibles, un pouvoir de vote concentré et des retards d'exécution manquants peuvent exposer des fonds contrôlés. Ces risques sont des exemples généraux, pas des causes confirmées dans le cas de Term Labs.

PeckShield a également signalé que l'adresse de l'attaquant a initialement reçu 2 ETH de Tornado Cash. Le transfert obscurcit la source de financement antérieure du portefeuille, mais il n'identifie pas l'attaquant ni ne prouve qui contrôlait l'adresse.

Une connexion Tornado Cash doit donc être traitée comme une piste de financement sur la chaîne, et non comme une conclusion d'attribution. Les enquêteurs auront besoin de dossiers d'échange, de regroupement de portefeuilles ou d'autres preuves pour relier l'adresse à une personne ou une organisation.

Term Labs doit encore aux utilisateurs un calendrier de récupération

La prochaine mise à jour vérifiée devrait établir quels coffres et contrats ont été affectés. Les utilisateurs ont également besoin de confirmation sur le fait que les dépôts, les retraits, le vote de gouvernance et l'exécution de la stratégie restent actifs.

Tout plan de remboursement nécessiterait un montant de perte confirmé et une évaluation claire des actifs récupérables. Comme crypto.news l'a rapporté après une autre violation DeFi, le plan de récupération Resupply utilisait des paiements du trésor, des fonds d'assurance et l'approbation de la gouvernance. Term Labs n'a pas proposé de processus comparable.

Jusqu'à ce que l'enquête soit terminée, le chiffre de 8,5 millions de dollars et les soldes d'actifs signalés restent des estimations de recherche en sécurité. La seule divulgation confirmée du protocole est qu'une exploitation de gouvernance a affecté les coffres Term.