بروتوكول "تِرم فاينانس" للتمويل اللامركزي على إيثريوم يتعرض لهجوم حوكمة بقيمة 8.5 مليون دولار
ملخص سوق AI
أُفيد بأن Term Finance، وهو بروتوكول إقراض DeFi على Ethereum، تعرّض لهجوم حوكمة DAO بقيمة 8.5 مليون دولار بعد أن راكم طرفٌ ما ما يكفي من رموز الحوكمة لتمرير مقترحات خبيثة والاستيلاء على التحكم في الخزنة، ما أدى إلى سحب نحو 2,843 ETH إضافةً إلى USDC. يعزّز هذا الحادث ارتفاع مخاطر الاستغلال في منظومة Ethereum التي سلطت عليها تقارير الضوء مع خسائرٍ في العملات المشفّرة تجاوزت 1 مليار دولار في النصف الأول من 2026، وكانت حصة Ethereum هي الأكبر، ما قد يضغط على شهية مخاطر DeFi والسيولة على المدى القريب.
مستوى التأثير
● متوسط
الأصول المتأثرة
ETH/USDT+0.82%
رؤية AI · ETH/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
تلقى أمن العملات المشفرة ضربة جديدة في 23 أغسطس، بعدما تعرض بروتوكول الإقراض والاقتراض اللامركزي "تِرم فاينانس" (Term Finance) على شبكة إيثريوم [ETH] لهجوم. العملية لم تعتمد على ثغرة في العقد الذكي، بل استغلت ضعفاً في نظام الحوكمة الخاص بالمنظمة المستقلة اللامركزية (DAO) للمشروع.
وبحسب التفاصيل، كانت كمية محدودة من توكن الحوكمة الخاص بـ Term متاحة للتداول في السوق. استغل المهاجم هذا الواقع واشترى حصة كافية من التوكنات بتكلفة منخفضة للحصول على أغلبية الأصوات. بعد تأمين عدد الأصوات اللازم للتمرير، قدّم مقترحات حوكمة خبيثة وتمت الموافقة عليها، ما منحه السيطرة على خزائن (Vaults) البروتوكول التي تحتفظ بأصول المستخدمين.
وقبل تنفيذ السحب، تشير التقارير إلى أن المهاجم موّل العملية بمبلغ 2 ETH عبر Tornado Cash. وأسفر الهجوم عن استنزاف يقارب 8.5 مليون دولار من شبكة إيثريوم، حيث تمّت تسوية 2,843 ETH بقيمة 6.87 مليون دولار إضافة إلى 1.68 مليون USDC. لاحقاً قام المهاجم بمبادلة هذه الأصول مقابل نحو 1.68 مليون DAI.
في سياق متصل، أفاد تقرير أمني حديث صادر عن Blockaid بأن خسائر سرقات واحتيالات العملات المشفرة في النصف الأول من 2026 تجاوزت مليار دولار، وكانت إيثريوم صاحبة النصيب الأكبر بنحو 332 مليون دولار. وأرجع التقرير الجزء الأكبر من خسائر إيثريوم إلى استغلالات في العقود الذكية وطبقة التطبيقات، بما في ذلك ثغرات الجسور (Bridges) والحسابات ذات الصلاحيات الخاصة ومنطق البروتوكولات.
وتتوافق هذه المعطيات مع تقرير سابق لـ AMBCrypto حول اختراق جسر VerusEthereum Bridge، الذي تعرّض لهجوم ثانٍ في يوليو أدى إلى سحب نحو 7.54 مليون دولار، بعد حادثة مشابهة في مايو تم خلالها الاستيلاء على ما يقارب 11.58 مليون دولار. وتثير تكرارية الهجوم تساؤلات حول ما إذا كانت الثغرة السابقة قد أُغلقت بالكامل.
يأتي ذلك بينما تراجع سعر إيثريوم من مستويات قرب 4,000 دولار في منتصف يناير إلى 2,412 دولاراً وقت إعداد التقرير. ووفق بيانات CoinGecko السنوية، انخفضت ETH بنسبة 48.9% خلال عام، في ظل تداخل عوامل تشمل الهجمات، الضبابية التنظيمية، التوترات الجيوسياسية، تخفيضات أسعار الفائدة من الاحتياطي الفيدرالي، وغيرها.
خلاصة: المهاجم اشترى كمية كافية من توكنات الحوكمة بتكلفة منخفضة ليحصل على أغلبية التصويت ويمرر مقترحات خبيثة. وفي النصف الأول من 2026، سجّلت إيثريوم أكبر حصة من الأموال المفقودة في احتيالات العملات المشفرة بواقع 332 مليون دولار.