导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Term Labs修复固定利率仓位:8.5万美元治理攻击后全额追回

去中心化借贷协议Term Labs宣布,已成功追回受8月治理攻击影响的全部固定利率贷款仓位。最后一笔仓位已于UTC时间8月25日14:52完成转移。尽管资金已恢复,但协议旗下的Meta Vaults及相关受影响策略仍处于关闭状态,作为持续安全措施的一部分。

此次攻击最初被安全公司估计造成Term Finance金库约850万美元损失。Term Labs在最新发布的技术报告中详细披露了攻击事件的完整时间线,揭示了攻击者采用的手法。

攻击路径:恶意治理提案

据Term Labs披露,攻击者通过Tornado Cash资助了两个操作者钱包。8月17日,第一个操作者钱包提交了一份治理提案,标题为“投票赞成否决策展人提出的金库参数变更”,该提案将治理延迟期降为零,消除了流动性提供者原本可以在执行前进行干预的7天零1小时窗口期。

8月18日,第二个操作者钱包部署了一个单例合约,集成了控制器、价格适配器以及一个伪造的回购代币。随后,一个辅助合约被初始化。

8月21日,该辅助合约提交了七项治理提案,其中两项针对ETH策略DAO(未执行),五项用于USDC攻击。每项提案都将相关治理延迟降为零,消除了3天零1小时的干预窗口。

攻击执行过程

8月23日06:25 UTC,第一项提案成功执行。四个活跃的ETH策略——Shorewoods、August Digital、Parity Prime和Parity Core——被召回至Meta Vault,并导向一个名为frWETH-EXIT(固定接收方WETH退出策略)的新增策略。该策略在调用过程中将全部WETH余额转移至第一个操作者钱包,使得Meta Vault持有2,841.74份策略份额,但其中已无任何WETH资产。这与PeckShield追踪到的约2,843个ETH基本吻合。

22分钟后,即06:47 UTC,USDC攻击针对五个策略DAO执行:Parity Prime、Parity Core、Parity HY、Parity HY v2和RockawayX Tori。每个DAO被操纵以相当于该策略全部流动USDC余额的价格出售一枚伪造的回购代币。

攻击者使用名为fmTERT的合约同时冒充控制器和价格适配器,将储备比率设为零,并将集中度限制设为最大值。该伪造代币的动态redemptionValue()函数返回了确切的流动USDC余额,使得一枚代币即可换走几乎所有可用资金。所得款项随后被转移至第二个操作者钱包。

固定利率仓位全部恢复

Term Labs确认其V1和V2核心借贷合约未遭入侵,直接借贷市场在此次事件期间始终保持正常运营。受攻击金库持有的固定利率贷款虽无法直接访问,但面临着到期收益将被赎回至被入侵金库的未来风险。

为化解这一风险,Term Labs升级了相关合约,并在到期前转移了所有固定利率仓位。目前所有受影响的仓位均已追回,最后一笔转移已于8月25日完成。

协议方表示,Meta Vaults及受影响的策略仍处于关闭状态,对于剩余低活跃度金库的关停工作仍在进行中。Term Labs正与执法部门和网络安全公司合作,以识别攻击者,并已向调查人员共享相关信息。

此次事件凸显了治理执行延迟机制在安全保障中的关键作用。在Term Finance遭受攻击的几天前,币安据称曾阻止了一项威胁到120万美元用户资金的恶意DAO提案。而在Term案例中,攻击者正是通过实施盗窃的同一批治理提案,移除了这些延迟保护措施。