Term Labs bestätigte am 23. August, dass ein Governance-Exploits seine Kredit-Vaults betroffen hat. Blockchain-Sicherheitsfirmen schätzten, dass der Angreifer etwa 8,5 Millionen US-Dollar in Kryptowährung entzogen hat.
Das Protokoll gab an, dass es Ermittlungen durchführt und danach weitere Informationen veröffentlichen wird. Es hat die Verlustschätzung nicht bestätigt, die betroffenen Vaults nicht identifiziert oder erklärt, wie der Angreifer die Governance-Kontrolle erlangte.
Term Labs bestätigt seinen Vault-Governance-Exploits
"Wir sind uns eines Governance-Exploits bewusst, der die Term-Vaults betrifft", sagte Term. "Wir werden weitere Details mitteilen, sobald dies weiter untersucht wurde."
Die Erklärung sagte nicht, ob Term Labs Einzahlungen, Abhebungen oder Governance-Funktionen pausiert hat. Sie identifizierte auch keine Verträge, die Benutzer vermeiden sollten. Zum Zeitpunkt der Erstellung dieses Berichts wurde kein Rückgewinnungsangebot, keine Erstattungsverpflichtung oder Frist für einen Nachbericht angekündigt.
Term Labs betreibt ein dezentrales Kreditvergabesystem, das auf festverzinslichen Krediten basiert. Seine Strategie-Vaults verteilen die eingezahlten Mittel über programmierte Verträge. Das Protokoll hat nicht gesagt, ob jeder Vault betroffen war oder ob der Vorfall nur spezifische Bereitstellungen betraf.
Sicherheitsfirmen schätzen Verluste auf 8,5 Millionen US-Dollar
CertiK klassifizierte den Vorfall als Governance-Angriff und schätzte den Verlust auf etwa 8,5 Millionen US-Dollar. Dieser Betrag bleibt eine externe Schätzung und ist keine von Term Labs bestätigte Zahl.
PeckShield berichtete, dass der Angreifer etwa 2.843 ETH abgezogen hat, die zu diesem Zeitpunkt etwa 6,87 Millionen US-Dollar wert waren, plus 1,68 Millionen USDC. Laut seiner Nachverfolgung tauschte der Angreifer anschließend die USDC gegen etwa 1,68 Millionen DAI.
Diese Beträge unterstützen weitgehend die Schätzung von CertiK. Allerdings können Bewertungen mit den Asset-Preisen, Transaktionsgebühren und nachfolgenden Überweisungen schwanken. Eine vollständige Abrechnung wird erfordern, dass Term Labs jeden betroffenen Vault identifiziert und die relevanten Transaktionen abgleicht.
Die Ergebnisse ähneln auch anderen jüngsten Angriffen auf protokollkontrollierte Mittel. In verwandten Berichten wurde ein Summer.fi Vault-Exploits gemeldet, der etwa 6 Millionen US-Dollar abgezogen hat. Dieser Fall betraf andere Verträge und stellt nicht fest, wie der Vorfall bei Term Labs zustande kam.
Governance-Mechanismus bleibt unbestätigt
Term Labs hat das Ereignis als Governance-Exploits beschrieben, aber weder das Protokoll noch die zitierten Sicherheitsfirmen haben eine vollständige Erklärung auf Transaktionsebene veröffentlicht. Es bleibt unklar, ob der Angreifer Stimmrechte angesammelt, eine bestehende Berechtigung missbraucht oder eine Schwäche im Vorschlagsprozess ausgenutzt hat.
Governance-Angriffe können es einer Entität ermöglichen, autorisierte Abstimmungs- oder Verwaltungsfunktionen zu nutzen, um Protokollvermögen zu übertragen. Wie crypto.news zuvor nach dem BonkDAO-Governance-Angriff erklärte, können schwache Quorum-Regeln, konzentrierte Stimmrechte und fehlende Ausführungsverzögerungen kontrollierte Mittel gefährden. Diese Risiken sind allgemeine Beispiele und keine bestätigten Ursachen im Fall von Term Labs.
PeckShield berichtete auch, dass die Adresse des Angreifers zunächst 2 ETH von Tornado Cash erhielt. Die Überweisung verschleiert die frühere Finanzierungsquelle der Wallet, identifiziert jedoch nicht den Angreifer oder beweist, wer die Adresse kontrollierte.
Eine Verbindung zu Tornado Cash sollte daher als On-Chain-Finanzierungspfad behandelt werden, nicht als Zuschreibungsergebnis. Ermittler benötigen Austauschaufzeichnungen, Wallet-Clustering oder andere Beweise, um die Adresse mit einer Person oder Organisation zu verbinden.
Term Labs schuldet den Nutzern weiterhin einen Rückgewinnungszeitplan
Das nächste verifizierte Update sollte festlegen, welche Vaults und Verträge betroffen waren. Die Nutzer benötigen auch eine Bestätigung darüber, ob Einzahlungen, Abhebungen, Governance-Abstimmungen und Strategieausführungen weiterhin aktiv sind.
Ein technischer Bericht würde normalerweise die böswilligen Transaktionen, den Kontrollpfad und die fehlgeschlagenen Sicherheitsvorkehrungen dokumentieren. Term Labs hat nicht angekündigt, wann es dieses Material veröffentlichen wird. Es hat auch nicht bekannt gegeben, ob es den Angreifer, die Strafverfolgungsbehörden, Stablecoin-Emittenten oder zentralisierte Börsen kontaktiert hat.
Jeder Rückzahlungsplan würde eine bestätigte Verlustsumme und eine klare Bewertung der wiedergewinnbaren Vermögenswerte erfordern. Wie crypto.news nach einem anderen DeFi-Vorfall berichtete, verwendete der Resupply-Rückgewinnungsplan Schatzamtszahlungen, Versicherungsfonds und Governance-Zustimmung. Term Labs hat keinen vergleichbaren Prozess vorgeschlagen.
Bis die Ermittlungen abgeschlossen sind, bleibt die Zahl von 8,5 Millionen US-Dollar und die berichteten Vermögenssalden Schätzungen von Sicherheitsforschern. Die einzige bestätigte Offenlegung des Protokolls ist, dass ein Governance-Exploits die Term-Vaults betroffen hat.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.





























