Crypto Prices

Term Labs palauttaa kiinteäkorkoiset lainasijoitukset 8,5 miljoonan dollarin hallintohyökkäyksen jälkeen

3 syyskuun, 2026

Term Labsin palautus ja hyökkäys

Term Labs on onnistunut palauttamaan kaikki kiinteäkorkoiset lainasijoitukset, jotka vaurioituivat elokuussa tapahtuneessa hallintohyökkäyksessä. Viimeinen sijoitus siirrettiin 25. elokuuta, vaikka Meta Vaults ja vaurioituneet strategiat pysyvät edelleen suljettuina.

Term Labs ilmoitti viimeisimmässä tapahtumaraportissaan, että viimeinen kiinteäkorkoinen sijoitus palautettiin kello 14:52 UTC 25. elokuuta. Samalla sen tutkimus paljasti, että hyökkäys rajoittui Term-holdeissa pidettyihin likvideihin saldoihin. Protokolla vahvisti, että sen V1- ja V2-sopimuksia ei ollut vaarannettu, ja sen suorat lainaus- ja lainamarkkinat toimivat normaalisti koko tapahtuman ajan.

Hyökkäyksen yksityiskohdat

Uuden teknisen raportin mukaan 23. elokuuta tapahtunut hyökkäys tyhjensi noin 8,5 miljoonaa dollaria Term Finance -holdeista. Term Labs oli alun perin ilmoittanut hallintohyökkäyksestä, joka vaikutti holdeihin, mutta ei ollut antanut täydellistä hyökkäysjärjestystä. Turvallisuusyritykset CertiK ja PeckShield arvioivat tappioita olevan lähellä 8,5 miljoonaa dollaria, mukaan lukien noin 2,843 ETH ja 1,68 miljoonaa USDC.

PeckShield ilmoitti, että USDC vaihdettiin myöhemmin noin 1,68 miljoonaksi DAI:ksi. Protokolla sulki myöhemmin Meta Vaults -holdit ja peruutti niiden DAO-hallintoroolit. Uudet talletukset poistettiin pysyvästi käytöstä, mutta nostot pysyivät mahdollisina.

Hyökkäyksen toteutus

Term Labs korosti, että sen taustalla oleva kiinteäkorkoinen lainajärjestelmä pysyi hyökkääjän ulottumattomissa. Tarjonta, takaisinmaksu ja likvidointitoiminnot toimivat keskeytyksettä sen suorilla lainausmarkkinoilla. Hyökkäys kehittyi kahden operaattorin lompakon kautta, jotka saivat rahoitusta Tornado Cashista ja sarjasta hallintoehdotuksia, jotka muokkasivat hallintoa Term-holdistrategioiden ympärillä.

Ensimmäinen operaattori sai varoja Tornado Cashista 17. elokuuta. Noin 24 minuuttia myöhemmin lompakko esitti ETH-ehdotuksen nimeltä ”Äänestä Kyllä VETO-ehdotuksen kuratoijan ehdottamien holdivarojen muutosten puolesta.”

Ehdotukseen sisältyi muutoksia, kuten vaurioituneen pinon hallintaviiveen vähentäminen nollaan. Term Labs kertoi, että muutos poisti seitsemän päivän ja yhden tunnin lisäajan, jonka aikana likviditeettitoimittajat olisivat voineet estää ehdotuksen ennen toteutusta.

Hyökkäyksen seuraukset

Term Labsin mukaan sopimus yhdisti kolme toimintoa yhteen käyttöönottoon: ohjaimen, hintasovittimen ja väärennetyn repo-tokenin. Apusopimus alustettiin sitten käyttämällä yksittäistä sopimusta. Kolme päivää myöhemmin, 21. elokuuta, apu esitti seitsemän hallintoehdotusta ja äänesti niissä ainoana.

Kaksi ehdotusta kohdistui ETH-strategia DAO:ihin, mutta niitä ei koskaan toteutettu. Muut viisi tulivat osaksi USDC-hyökkäystä. Jokainen viidestä ehdotuksesta vähensi asiaankuuluvan hallintaviiveen nollaan, poistaen kolme päivän ja yhden tunnin ajanjakson, jolloin LP:t olisivat voineet puuttua ennen toteutusta.

Aikaisempi analyysi tapahtumasta havaitsi, että hyökkääjä oli saanut hallintovaikutusta hyvin pienellä kustannuksella. Hallintotakavarikon tarkastelu paljasti, että noin 951 dollaria käytettiin riittävän hallintotokenin hankkimiseen, jotta voitaisiin hallita äänestyksiä, jotka liittyivät miljoonien dollarien talletuksiin.

Johtopäätökset

Term Labs kertoi, että vaurioituneissa holdeissa pidettyjä kiinteäkorkoisia lainoja ei voitu saavuttaa itse hyökkäyksen kautta. Erityinen ongelma olisi syntynyt, kun nämä sijoitukset erääntyivät, koska niiden tuotot oli aikataulutettu lunastettavaksi samoihin holdeihin, jotka oli vangittu hallintohyökkäyksen aikana.

Protokolla vastasi päivittämällä vaurioituneet sopimukset ja siirtämällä kiinteäkorkoiset sijoitukset ennen erääntymistä. Kaikki vaurioituneet kiinteäkorkoiset lainasijoitukset on sittemmin palautettu, ja viimeinen sijoitus siirrettiin kello 14:52 UTC 25. elokuuta.

Tapahtuma havainnollistaa, kuinka toteutusaikaviiveet voivat vaikuttaa hallinnan turvallisuuteen. Term Labs kertoi, että sen Meta Vaults ja vaurioituneet strategiat pysyvät suljettuina, kun taas sulkemistyö muiden alhaisen aktiivisuuden holdejen osalta on edelleen käynnissä.

Uusimmat käyttäjältä Blog

Standard Chartered tuo institutionaalista Bitcoin- ja Ether-kaupankäyntiä UAE:hen

Standard Charteredin laajentuminen kryptokaupankäynnissä Standard Chartered on laajentanut institutionaalista Bitcoin– ja Ether-spot-kaupankäyntiä Yhdistyneissä Arabiemiirikunnissa (UAE) DIFC-branchinsa kautta, tarjoten kelvollisille asiakkaille pääsyn toimitettaviin kryptokauppoihin pankin olemassa olevien sähköisten kaupankäyntijärjestelmien kautta. Pankki ilmoitti 3.

CFTC hakee CME:n kryptovaluuttatuottojen oikeusjutun hylkäämistä

Yhdysvaltain CFTC:n ja CME Groupin oikeusjuttu Yhdysvaltain hyödyke-futuurikauppakomissio (CFTC) on pyytänyt liittovaltion tuomioistuinta hylkäämään CME Groupin oikeusjutun, jossa kyseenalaistetaan sääntelyviranomaisen käsittely kryptovaluuttojen jatkuvia sopimuksia futuureina. CFTC väittää, että CME:llä ei ole oikeudellista

Rain-sopimuksen haavoittuvuus tyhjensi 1,1 miljoonaa dollaria korttikäyttäjiltä

Hyökkäys Rain-korttisopimukseen Hyökkääjä käytti hyväkseen vanhentunutta Rain-korttisopimusta 28. elokuuta, tyhjentäen noin 1,1 miljoonaa dollaria useista stablecoin-korttiohjelmista, jotka toimivat Solanassa, kertoo lohkoketjuturvallisuusyritys Blockaid. Avici ja Tria olivat mukana olevia kryptoneobankeja. Kaksi yritystä ilmoitti

Fidelity Varottaa Bitcoinin Yksityisavainten Tulevaisuuden Kvanttivaarasta

Fidelity Digital Assetsin varoitus kvanttitietokoneista Fidelity Digital Assets varoittaa, että tulevaisuuden kvanttitietokoneet voisivat uhata Bitcoinin turvallisuutta paljastamalla yksityisavaimia julkisista avaimista. Ehdotettu hajautusperusteinen allekirjoitusjärjestelmä voisi parantaa turvallisuutta, vaikka suuremmat allekirjoitukset saattaisivat hidastaa transaktioiden