خسائر Term Labs بنحو 8.5 ملايين دولار في هجوم حوكمة بعد استيلاء مهاجم على خزائن الاستراتيجيات

ملخص سوق AI
تكبّدت Term Finance خسارة بنحو ~8.5 مليون دولار بعد أن مكّن استحواذٌ على الحوكمة مهاجماً من التصويت لصالح تمرير عمليات سحب من خزائن الاستراتيجيات، ما أدى إلى استنزاف نحو ~2,843 ETH بالإضافة إلى نحو ~1.6 مليون DAI إلى عنوان واحد. ومع بقاء عمليات التدقيق سليمة، يسلّط الحادث الضوء على مخاطر معمارية ومخاطر التوكنوميكس بدلاً من وجود عيب في الشيفرة، بما قد يشدّد علاوات المخاطر على إقراض DeFi وأنظمة رموز الحوكمة، ويضغط على المعنويات على المدى القريب عبر البروتوكولات القائمة على إيثريوم.
مستوى التأثير
● متوسط
الأصول المتأثرة
ETH/USDT-0.46%
رؤية AI · ETH/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
تكبد بروتوكول Term Finance للإقراض بسعر فائدة ثابت على شبكة إيثريوم، والذي تطوره Term Labs، خسائر تُقدّر بنحو 8.5 ملايين دولار بعد أن نجح مهاجم في تجميع قوة تصويتية كافية للاستحواذ على التحكم في خزائن الاستراتيجيات. وأكدت شركتا الأمن CertiK وPeckShield أن الواقعة أسفرت عن سحب نحو 2,843 ETH وما يقارب 1.6 مليون DAI إلى محفظة واحدة. تفاصيل الهجوم وقع الهجوم في 23 أغسطس، وجاء عبر التلاعب بالحوكمة لا عبر استغلال ثغرة برمجية. وبحسب المعطيات، حصل المهاجم على سيطرة تصويتية بنسبة 100% على أربعة من أصل خمسة خزائن استراتيجيات USDC، ونحو 91% من السيطرة على Ethereum Meta Vault. وبعد امتلاك هذه الأغلبية، صوّت لتحويل الأصول إلى عنوان واحد يبدأ بـ 0xD5183. وأفادت التقارير بأن التمويل الأولي للهجوم جاء من 2 ETH فقط عبر Tornado Cash. ومن هذا المبلغ المحدود، بنى المهاجم نفوذًا تصويتيًا مكّنه من الاستيلاء على خزائن تضم ملايين الدولارات من ودائع المستخدمين. إقرار من الفريق وتمييز عن ثغرات العقود أقرت Term Labs علنًا بوجود مشكلة تتعلق بالحوكمة، وأشارت إلى الحاجة لمزيد من التحقيق، مع التشديد على أن الحادث لا يتعلق بثغرة في العقود الذكية. سوابق خسائر لدى Term Finance في مايو 2025، خسر Term Finance قرابة 1.5 مليون دولار بسبب عدم تطابق في الكسور العشرية لأوراكل خلال ترقية روتينية. ووصفت تلك الحادثة بأنها غير خبيثة، وأعيدت الأموال لاحقًا. وكانت الشركة قد جمعت 2.5 مليون دولار في جولة تمويل تأسيسية مطلع 2023 بقيادة المؤسس والرئيس التنفيذي Dion Chu. ويرتكز عرض البروتوكول على نقل هياكل الفائدة الثابتة الشبيهة بالتمويل التقليدي إلى الإقراض على السلسلة عبر منتجات إقراض مفرطة الضمان بطابع دخل ثابت. مخاطر الحوكمة التي يتجاهلها DeFi على عكس هجمات القروض السريعة أو أخطاء "إعادة الدخول"، لا تتطلب هجمات الحوكمة مهارات تقنية استثنائية. فهي تستغل آليات التصويت التي تعتمدها البروتوكولات اللامركزية لإدارة الخزائن وتحديث المعايير. وتشير المعلومات إلى أن هيكل خزائن Term Finance افتقر إلى ضوابط كافية تمنع استحواذًا عدائيًا على قوة التصويت. وبحسب ما ورد، مرّ الهجوم عبر عقود مدققة من دون كسر أي سطر برمجي، ما يجعل الخلل أقرب إلى مشكلة تصميمية عند تقاطع اقتصاديات الرموز، وضعف المشاركة التصويتية، وعدم كفاية ضوابط الوصول لوظائف إدارة الخزائن. أما المودعون المتضررون، فما زال مسار استرداد الأموال غير واضح. وعلى خلاف حادثة مايو 2025 التي كانت داخلية وقابلة للمعالجة، تضمنت هذه الواقعة طرفًا خارجيًا مرّر رأس المال الأولي عبر Tornado Cash، وهي أداة مصممة لفصل الرابط على السلسلة بين المُرسل والمستلم.