Exploração em vault da Term Labs causa prejuízo estimado em US$ 8,5 milhões

ETH
DAI
USDC
exploração de governançaTerm Labssegurançavaulthack
há 1 horaFonte: crypto.news
Exploração em vault da Term Labs causa prejuízo estimado em US$ 8,5 milhões

A Term Labs confirmou em 23 de agosto que uma exploração de governança afetou seus cofres de empréstimo. Empresas de segurança blockchain estimaram que o atacante extraiu aproximadamente US$ 8,5 milhões em criptomoeda.

Resumo

  • A Term Labs confirmou que uma exploração de governança afetou seus cofres enquanto os investigadores avaliavam os danos totais.
  • A CertiK estimou perdas próximas a US$ 8,5 milhões, mas a Term Labs não confirmou publicamente esse valor.
  • O endereço identificado mantinha aproximadamente 2.843 ETH e 1,6 milhão de DAI após as transações do ataque.
  • A PeckShield rastreou o financiamento inicial de dois ETH do explorador até o Tornado Cash antes do início das transações nos cofres.
  • A Term Labs não anunciou recuperações, termos de reembolso, pausas de contratos ou um post-mortem técnico concluído.

O protocolo disse que estava investigando e divulgaria informações adicionais posteriormente. Não confirmou a estimativa de perda, identificou os cofres afetados ou explicou como o atacante obteve controle de governança.

Term Labs confirma exploração de governança em seus cofres

"Estamos cientes de uma exploração de governança que impacta os cofres da Term," disse a Term. "Compartilharemos mais detalhes assim que for investigado mais a fundo."

A declaração não informou se a Term Labs pausou depósitos, saques ou funções de governança. Também não identificou contratos que os usuários deveriam evitar. Nenhuma proposta de recuperação, compromisso de reembolso ou prazo para um post-mortem foi anunciado quando este relatório foi preparado.

A Term Labs opera um sistema de empréstimo descentralizado construído em torno de empréstimos e financiamentos com taxas fixas. Seus cofres de estratégia alocam fundos depositados por meio de contratos programados. O protocolo não informou se todos os cofres foram expostos ou se o incidente afetou apenas implantações específicas.

Empresas de segurança estimam perdas em US$ 8,5 milhões

A CertiK classificou o incidente como um ataque de governança e estimou a perda em aproximadamente US$ 8,5 milhões. Esse valor permanece uma estimativa externa, não um número confirmado pela Term Labs.

A PeckShield relatou que o explorador drenou aproximadamente 2.843 ETH, avaliados em cerca de US$ 6,87 milhões na época, além de 1,68 milhão de USDC. De acordo com seu rastreamento, o atacante posteriormente trocou o USDC por aproximadamente 1,68 milhão de DAI.

Esses valores apoiam amplamente a estimativa da CertiK. No entanto, as avaliações podem mudar com os preços dos ativos, taxas de transação e transferências subsequentes. Uma contabilidade completa exigirá que a Term Labs identifique todos os cofres afetados e reconcilie as transações relevantes.

As descobertas também se assemelham a outros ataques recentes a fundos controlados por protocolos. Em cobertura relacionada, uma exploração de vault da Summer.fi supostamente drenou aproximadamente US$ 6 milhões. Esse caso envolveu contratos diferentes e não estabelece como o incidente da Term Labs ocorreu.

Mecanismo de governança permanece não confirmado

A Term Labs descreveu o evento como uma exploração de governança, mas nem o protocolo nem as empresas de segurança citadas publicaram uma explicação completa em nível de transação. Não está claro se o atacante acumulou poder de voto, abusou de uma permissão existente ou explorou uma fraqueza no processo de proposta.

Ataques de governança podem permitir que uma entidade use funções administrativas ou de votação autorizadas para transferir ativos do protocolo. Como o crypto.news explicou anteriormente após o ataque de governança da BonkDAO, regras de quórum fracas, poder de voto concentrado e atrasos de execução ausentes podem expor fundos controlados. Esses riscos são exemplos gerais, não causas confirmadas no caso da Term Labs.

A PeckShield também relatou que o endereço do atacante recebeu inicialmente 2 ETH do Tornado Cash. A transferência obscurece a fonte de financiamento anterior da carteira, mas não identifica o atacante nem prova quem controlava o endereço.

Uma conexão com o Tornado Cash deve, portanto, ser tratada como um rastro de financiamento on-chain, não como uma descoberta de atribuição. Os investigadores precisarão de registros de exchanges, agrupamento de carteiras ou outras evidências para conectar o endereço a uma pessoa ou organização.

A Term Labs ainda deve aos usuários um cronograma de recuperação

A próxima atualização verificada deve estabelecer quais vaults e contratos foram afetados. Os usuários também precisam de confirmação sobre se depósitos, saques, votação de governança e execução de estratégia permanecem ativos.

Qualquer plano de reembolso exigiria um total de perdas confirmado e uma avaliação clara dos ativos recuperáveis. Como o crypto.news relatou após outra violação de DeFi, o plano de recuperação da Resupply usou pagamentos do tesouro, fundos de seguro e aprovação de governança. A Term Labs não propôs um processo comparável.

Até que a investigação seja concluída, o valor de US$ 8,5 milhões e os saldos de ativos relatados permanecem estimativas de pesquisa de segurança. A única divulgação confirmada do protocolo é que uma exploração de governança afetou os vaults da Term.