Term Labs подтвердила 23 августа, что эксплойт управления затронул её кредитные хранилища. Фирмы по безопасности блокчейна оценили, что злоумышленник вывел приблизительно 8,5 миллиона долларов в криптовалюте.
Резюме
- Term Labs подтвердила, что эксплойт управления затронул её хранилища, в то время как следователи оценивали полный ущерб.
- CertiK оценила потери примерно в 8,5 миллиона долларов, но Term Labs публично не подтвердила эту цифру.
- Идентифицированный адрес содержал приблизительно 2 843 ETH и 1,6 миллиона DAI после транзакций атаки.
- PeckShield проследила первоначальное финансирование злоумышленника в размере двух ETH до Tornado Cash перед началом транзакций с хранилищами.
- Term Labs не объявила о восстановлении средств, условиях возмещения, приостановке контрактов или завершённом техническом разборе инцидента.
Протокол заявил, что проводит расследование и опубликует дополнительную информацию позже. Он не подтвердил оценку потерь, не определил затронутые хранилища и не объяснил, как злоумышленник получил контроль над управлением.
Term Labs подтверждает эксплойт управления хранилищами
«Мы осведомлены об эксплойте управления, затрагивающем хранилища Term», — заявила Term. «Мы поделимся более подробной информацией после дальнейшего расследования».
В заявлении не говорилось, приостановила ли Term Labs депозиты, вывод средств или функции управления. Также не были указаны контракты, которых пользователям следует избегать. На момент подготовки этого отчёта не было объявлено ни о предложении по восстановлению средств, ни об обязательствах по возмещению, ни о сроках разбора инцидента.
Term Labs управляет децентрализованной кредитной системой, построенной вокруг кредитования и заимствования с фиксированной ставкой. Её стратегические хранилища распределяют депонированные средства через программируемые контракты. Протокол не сообщил, были ли затронуты все хранилища или инцидент затронул только конкретные развёртывания.
Фирмы по безопасности оценивают потери в 8,5 миллиона долларов
CertiK классифицировала инцидент как атаку на управление и оценила потери примерно в 8,5 миллиона долларов. Эта сумма остаётся внешней оценкой, а не цифрой, подтверждённой Term Labs.
PeckShield сообщила, что злоумышленник вывел приблизительно 2 843 ETH, стоимостью около 6,87 миллиона долларов на тот момент, плюс 1,68 миллиона USDC. Согласно её отслеживанию, злоумышленник впоследствии обменял USDC на приблизительно 1,68 миллиона DAI.
Эти суммы в целом подтверждают оценку CertiK. Однако оценки могут меняться в зависимости от цен на активы, комиссий за транзакции и последующих переводов. Полный учёт потребует от Term Labs определения каждого затронутого хранилища и сверки соответствующих транзакций.
Эти выводы также схожи с другими недавними атаками на средства, контролируемые протоколами. В связанном материале эксплойт хранилища Summer.fi, по сообщениям, вывел около 6 миллионов долларов. В том случае были задействованы другие контракты, и это не объясняет, как произошел инцидент с Term Labs.
Механизм управления остается неподтвержденным
Term Labs описал событие как эксплойт управления, но ни протокол, ни упомянутые фирмы по безопасности не опубликовали полного объяснения на уровне транзакций. Остается неясным, накопил ли злоумышленник право голоса, злоупотребил существующими разрешениями или использовал слабость в процессе предложений.
Атаки на управление могут позволить организации использовать авторизованные функции голосования или администрирования для перевода активов протокола. Как ранее объяснял crypto.news после атаки на управление BonkDAO, слабые правила кворума, концентрация права голоса и отсутствие задержек исполнения могут подвергнуть риску контролируемые средства. Эти риски являются общими примерами, а не подтвержденными причинами в случае Term Labs.
PeckShield также сообщил, что адрес злоумышленника изначально получил 2 ETH от Tornado Cash. Этот перевод скрывает более ранний источник финансирования кошелька, но не идентифицирует злоумышленника и не доказывает, кто контролировал адрес.
Таким образом, связь с Tornado Cash следует рассматривать как след финансирования в блокчейне, а не как вывод об атрибуции. Следователям потребуются записи бирж, кластеризация кошельков или другие доказательства, чтобы связать адрес с человеком или организацией.
Term Labs все еще должен пользователям сроки восстановления
Следующее проверенное обновление должно установить, какие хранилища и контракты были затронуты. Пользователям также необходимо подтверждение того, остаются ли активными депозиты, снятие средств, голосование по управлению и выполнение стратегий.
Любой план погашения потребует подтвержденной общей суммы убытков и четкой оценки активов, подлежащих возврату. Как сообщал crypto.news после другого взлома DeFi, план восстановления Resupply использовал платежи из казначейства, страховые фонды и одобрение управления. Term Labs не предложил аналогичного процесса.
До завершения расследования цифра в 8,5 миллиона долларов и сообщаемые балансы активов остаются оценками исследователей безопасности. Единственным подтвержденным раскрытием протокола является то, что эксплойт управления затронул хранилища Term.






