خسر بروتوكول الإقراض اللامركزي Term Finance ما يُقدَّر بنحو 8.5 مليون دولار بعد أن استغل مهاجم سيطرة الحوكمة على خزائن استراتيجياته، وفقًا لشركات أمن البلوك تشين.
يوم الأحد، PeckShield قالت إن المهاجم سحب نحو 2,843 إيثر (ETH)، كانت قيمتها 6.87 مليون دولار في ذلك الوقت، و1.68 مليون USDC، استُبدلت بنحو 1.68 مليون Dai (DAI). وقدمت CertiK تقديرًا مماثلًا مماثلًا، إذ قدرت إجمالي الخسارة بنحو 8.5 مليون دولار.
مثّلت الخسارة المُعلَن عنها نحو 68% من مبلغ 12.45 مليون دولار المحتفظ به في منتج خزائن Term قبل الهجوم، بما في ذلك جميع ودائعها تقريبًا من الإيثر، والبالغة نحو 8.8 مليون دولار، وفقًا لبيانات DefiLlama.
قالت Term Labs إنها أغلقت جميع خزائن Term Meta Vaults بشكل نهائي لا رجعة فيه وألغت أدوار حوكمتها في DAO، ما منع إجراء مزيد من الإيداعات مع إبقاء عمليات السحب مفتوحة. وخلص تحقيقها حتى الآن إلى أن بروتوكول Term الأساسي وأسواق الاقتراض والإقراض المباشرة التابعة له لم تتأثر، رغم أنها كانت لا تزال تتحقق من نطاق الحادث.
تعذّر على Cointelegraph الوصول إلى Term Labs للتعليق.
يُزعم أن المهاجم سيطر عبر الحوكمة
قالت خدمة مراقبة المعاملات على السلسلة Defimon إن المهاجم استحوذ بتكلفة منخفضة على أغلبية من رمز حوكمة محدود التوزيع، وأقرّ مقترحات سمحت له بالاستيلاء على خزائن Term. ولم تؤكد Term كيفية حصول المهاجم على حق التصويت أو وظائف الحوكمة التي استُخدمت.
تستخدم عقود الخزائن البنية التحتية لـ Yearn V3. إلا أن Yearn قالت إن الهجوم شمل غلاف حوكمة مخصصًا، وإن نقطة الهجوم لا تنطبق على إعدادات خزائن Yearn القياسية.
ذات صلة: تطلب Zilliqa من منصات التداول إيقاف تحويلات ZIL بعد الاشتباه في سرقة من محفظة باردة
قالت Term إنها تنسق مع فرق أمنية خارجية لاسترداد الأصول ومعالجة الأضرار. وأضافت أنها ستعمل على «استكشاف سبل لمعالجة» أي عجز متبقٍ.
يأتي الحادث بعد خطأ في أوراكل وقع في أبريل 2025، وأدى إلى تصفيات غير مقصودة لنحو 918 ETH. وفي ذلك الوقت، استعادت Term نحو 556 ETH، وخفضت خسارتها النهائية إلى 362 ETH وعوّضت المستخدمين المتضررين، وفقًا لتقريرها اللاحق عن الحادث. وبعد الحادث، تعهدت Term بإجراء تحقق من طرف ثالث للتحديثات الحساسة وزيادة شفافية الحوكمة.
المجلة: تفرض MiCA قيودًا على USDT في أوروبا... لكن لا أحد آخر يهتم

