🧠 Когда голосование становится эксплойтом: куда ушли $8,5 млн Term Finance
Чтобы вывести миллионы из Term Finance, злоумышленнику не пришлось искать уязвимость в смарт-контракте. Достаточно было получить небольшую долю в vault, вынести нужные изменения на голосование и дождаться, пока никто не скажет «нет».
В итоге слабым местом оказался не код, а механизм управления самим протоколом.
⚙️ Шесть дней на то, чтобы остановить вывод
Атакующий обменял 0,5 ETH на долю ETH Meta Vault, получил governance-токены и создал proposal из 17 действий.
Среди них — отключение защитной задержки, возврат WETH из четырех стратегий и подключение созданной злоумышленником exit strategy.
Proposal находился в системе около шести дней. Veto за это время никто не наложил. После окончания окна протокол исполнил команды и перевел атакующему 2 841,74 WETH.
Параллельно похожая схема была подготовлена для пяти USDC vaults. Через отдельные proposals были изменены управляющие роли и защитные параметры, после чего из них вывели еще 1,68 млн USDC.
🔍 Куда ушли средства? Аналитики BitOK восстановили полный маршрут:
➤ WETH конвертировали в ETH;
➤ USDC обменяли на DAI через KyberSwap и Maker PSM;
➤ ETH и DAI собрали на одном кошельке.
Взламывать код не пришлось. Злоумышленник использовал правила самого Term Finance: предложил нужные изменения, дождался, пока их никто не отменит, и получил возможность вывести средства.
❤️ Хотите самостоятельно разбирать подобные кейсы и отслеживать движение средств в ончейне? Используйте граф BitOK для собственных расследований.
Сайт | Telegram | BitOK бот
Post #1450
826
- 👍 10
- ❤ 6
- 🔥 4