اختراق حوكمة Term Finance يستنزف 8.5 ملايين دولار من خزائن إيثريوم

ملخص سوق AI
أدى استغلال حوكمة مُبلّغ عنه لدى Term Finance بقيمة تقارب 8.5 مليون دولار إلى سحب ETH وUSDC وDAI من خزائن قائمة على إيثريوم، ما محا نحو 68% من سيولة الخزائن وفاقم الضرر بالسمعة بعد حادثة سابقة لخسارة مرتبطة بالأوراكل. وبينما ذكرت Yearn أن بنية خزائن V3 القياسية لم تتأثر، يبرز الحدث استمرار مخاطر طبقة الحوكمة في مُغلِّفات DeFi وقد يضيّق شهية المخاطرة على المدى القريب لاستراتيجيات الإقراض/الخزائن على إيثريوم والسيولة المرتبطة بها.
مستوى التأثير
● متوسط
الأصول المتأثرة
ETH/USDT+2.14%
رؤية AI · ETH/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
تكبد بروتوكول الإقراض القائم على إيثريوم Term Finance خسائر تُقدَّر بنحو 8.5 ملايين دولار بعد استغلال استهدف نظام الحوكمة المخصص المرتبط بخزائنه، ما أتاح سحب أصول شملت Ether وUSDC وDAI. وأفادت Term Labs عبر منصة X بأن الاختراق طال خزائن Term ودفع الفريق لفتح تحقيق داخلي، من دون تأكيد رسمي لحجم الخسائر أو تحديد خزائن الاستراتيجيات التي شهدت عمليات سحب غير مصرح بها. قدّرت PeckShield أن المهاجم سحب 2,843 ETH بقيمة تقارب 6.9 ملايين دولار، إضافة إلى 1.68 مليون USDC، ثم جرى استبدال USDC المسحوب بنحو 1.68 مليون DAI. من جهتها، قدّرت CertiK الخسارة الإجمالية بما يقارب 8.5 ملايين دولار بناءً على مراجعة مستقلة لمعاملات السلسلة. وبحسب تتبع PeckShield، نُقلت الأصول إلى عنوان "e vlojiz" الذي استلم في البداية 2 ETH يُعتقد أنها جاءت عبر Tornado Cash. مسار الهجوم: غلاف حوكمة مخصص لا بنية Yearn القياسية تتبع خزائن الاستراتيجيات لدى Term معيار ERC4626 وتعمل على بنية مبنية باستخدام معمارية Yearn V3. لكن الهجوم استهدف غلاف الحوكمة المخصص الذي يلتف حول خزائن Term، وليس البنية القياسية لـYearn. وأكدت Yearn عبر X أن هذا الأسلوب لا يؤثر في الخزائن التي تعمل وفق ترتيباتها القياسية. تعتمد Term توزيعاً للصلاحيات بين أدوار متعددة: مدير يتولى المزادات، وحاكم يدير معايير المخاطر ووظائف الطوارئ وإعدادات البروتوكول العامة. كما يشارك مزودو السيولة كأعضاء DAO مع إمكانية الاعتراض على معاملات الحوكمة خلال مهلة قفل زمني تمتد سبعة أيام. رغم ذلك، لم توضّح Term أي دور جرى اختراقه أو سبب فشل آليات الحماية، بما في ذلك timelock وحق اعتراض المودعين. وفق بيانات DefiLlama، كانت منتجات الخزائن لدى Term قبل الاختراق تدير نحو 12.45 مليون دولار عبر الشبكات المدعومة، منها حوالي 8.8 ملايين دولار ضمن خزائن منشورة على بلوكشين إيثريوم. وبذلك تمثل الخسارة المبلغ عنها قرابة 68% من إجمالي القيمة المقفلة في منتج الخزائن عبر جميع الشبكات. خسارة سابقة تزيد الضغوط كان البروتوكول قد تعرض لخسارة منفصلة بقيمة 1.6 مليون دولار في أبريل 2025 نتيجة إعداد غير صحيح لأوراكل تسبب في تصفيات خاطئة. وتمكن البروتوكول من استرداد أكثر من مليون دولار، وتعهد باستخدام موارد الخزينة لتغطية المتبقي. وتظل هجمات الحوكمة من المخاطر المتكررة في التمويل اللامركزي، إذ قد يتمكن المهاجمون من التلاعب بآليات التصويت أو الحصول على صلاحيات إدارية مميزة. ومن المنتظر أن يحدد تحقيق Term كيف تمكن المهاجم من الوصول إلى الحوكمة وتجاوز الضمانات المصممة لحماية المودعين.