تمويل تيرم يخسر ما يُقدَّر بنحو 8.5 مليون دولار في استغلال لحوكمة الخزائن

الملخص:استغل مهاجم سيطرة الحوكمة على خزائن استراتيجيات بروتوكول الإقراض اللامركزي Term Finance، مُحدثًا خسائر تُقدَّر بنحو 8.5 ملايين دولار، شملت سحب نحو 2,843 إيثر و1.68 مليون USDC. وأغلقت Term Labs جميع الخزائن نهائيًا وألغت أدوار الحوكمة في DAO لمنع إيداعات جديدة مع إبقاء عمليات السحب متاحة. وأشار تحقيقها الأولي إلى أن البروتوكول الأساسي وأسواق الإقراض المباشرة لم تتأثر، بينما لا يزال نطاق الحادث قيد التحقق. وأوضحت Yearn أن الهجوم استغل غلاف حوكمة مخصصًا ولا ينطبق على إعدادات خزائنها القياسية. ويأتي هذا بعد حادثة خطأ في أوراكل أبريل 2025 تسببت بتصفيات غير مقصودة، إذ تعهّدت Term آنذاك بزيادة شفافية الحوكمة والتحقق الخارجي.

خسر بروتوكول الإقراض اللامركزي Term Finance ما يُقدَّر بنحو 8.5 مليون دولار بعد أن استغل مهاجم سيطرة الحوكمة على خزائن استراتيجياته، وفقًا لشركات أمن البلوك تشين.

يوم الأحد، PeckShield قالت إن المهاجم سحب نحو 2,843 إيثر (ETH)، كانت قيمتها 6.87 مليون دولار في ذلك الوقت، و1.68 مليون USDC، استُبدلت بنحو 1.68 مليون Dai (DAI). وقدمت CertiK تقديرًا مماثلًا مماثلًا، إذ قدرت إجمالي الخسارة بنحو 8.5 مليون دولار.

مثّلت الخسارة المُعلَن عنها نحو 68% من مبلغ 12.45 مليون دولار المحتفظ به في منتج خزائن Term قبل الهجوم، بما في ذلك جميع ودائعها تقريبًا من الإيثر، والبالغة نحو 8.8 مليون دولار، وفقًا لبيانات DefiLlama.

قالت Term Labs إنها أغلقت جميع خزائن Term Meta Vaults بشكل نهائي لا رجعة فيه وألغت أدوار حوكمتها في DAO، ما منع إجراء مزيد من الإيداعات مع إبقاء عمليات السحب مفتوحة. وخلص تحقيقها حتى الآن إلى أن بروتوكول Term الأساسي وأسواق الاقتراض والإقراض المباشرة التابعة له لم تتأثر، رغم أنها كانت لا تزال تتحقق من نطاق الحادث.

تعذّر على Cointelegraph الوصول إلى Term Labs للتعليق.

يُزعم أن المهاجم سيطر عبر الحوكمة

قالت خدمة مراقبة المعاملات على السلسلة Defimon إن المهاجم استحوذ بتكلفة منخفضة على أغلبية من رمز حوكمة محدود التوزيع، وأقرّ مقترحات سمحت له بالاستيلاء على خزائن Term. ولم تؤكد Term كيفية حصول المهاجم على حق التصويت أو وظائف الحوكمة التي استُخدمت.

تستخدم عقود الخزائن البنية التحتية لـ Yearn V3. إلا أن Yearn قالت إن الهجوم شمل غلاف حوكمة مخصصًا، وإن نقطة الهجوم لا تنطبق على إعدادات خزائن Yearn القياسية.

ذات صلة: تطلب Zilliqa من منصات التداول إيقاف تحويلات ZIL بعد الاشتباه في سرقة من محفظة باردة

قالت Term إنها تنسق مع فرق أمنية خارجية لاسترداد الأصول ومعالجة الأضرار. وأضافت أنها ستعمل على «استكشاف سبل لمعالجة» أي عجز متبقٍ.

يأتي الحادث بعد خطأ في أوراكل وقع في أبريل 2025، وأدى إلى تصفيات غير مقصودة لنحو 918 ETH. وفي ذلك الوقت، استعادت Term نحو 556 ETH، وخفضت خسارتها النهائية إلى 362 ETH وعوّضت المستخدمين المتضررين، وفقًا لتقريرها اللاحق عن الحادث. وبعد الحادث، تعهدت Term بإجراء تحقق من طرف ثالث للتحديثات الحساسة وزيادة شفافية الحوكمة.

المجلة: تفرض MiCA قيودًا على USDT في أوروبا... لكن لا أحد آخر يهتم

عدم اعطاء رأي

الآراء الواردة في هذه المقالة تمثل فقط الآراء الشخصية للمؤلف ولا تشكل نصيحة استثمارية لهذه المنصة. لا تضمن هذه المنصة دقة معلومات المقالة واكتمالها وتوقيتها ، كما أنها ليست مسؤولة عن أي خسارة ناتجة عن استخدام معلومات المقالة أو الاعتماد عليها.
المنشور السابق

لقد عدنا بقوة! ارتفاع بيتكوين بنسبة 23% بفضل سياسة الديون الأمريكية: خلاصة أخبار هودلر

التالي

تدفقات صناديق بيتكوين المتداولة تسجل 1.9 مليار دولار في أقوى أسبوع منذ أكتوبر 2025