هجوم حوكمة على خزائن إيثريوم يتسبب بخسائر تُقدَّر بـ8.5 ملايين دولار لمنصة Term Finance

ملخص سوق AI
تكبّدت Term Finance خسارة تُقدَّر بنحو 8.5 مليون دولار بعد أن زُعم أن مهاجماً راكم سلطة حوكمة بأغلبية واستخدمها للاستيلاء على السيطرة على Meta Vaults القائمة على Ethereum، ما أدى إلى استنزاف ETH وUSDC. وبينما تقول Term إن أسواق الإقراض الأساسية لم تتأثر وقد أوقفت المنتج وأزالت صلاحيات الحوكمة، يسلّط الحادث الضوء على مخاطر سطح الهجوم على الحوكمة في مُغلِّفات خزائن DeFi، ما قد يضغط على الثقة على المدى القريب في استراتيجيات العائد المُقوَّمة بـETH.
مستوى التأثير
● متوسط
الأصول المتأثرة
ETH/USDT+0.91%
رؤية AI · ETH/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
تكبّدت منصة الإقراض على شبكة إيثريوم Term Finance خسائر تُقدَّر بنحو 8.5 ملايين دولار بعد أن تمكّن مهاجم، على ما يبدو، من حصد قوة تصويت كافية ضمن الحوكمة للسيطرة على بعض خزائن الإقراض التابعة لها، بحسب ما أفادت CoinDesk. تفاصيل ما حدث تشير إلى أن المهاجم سحب نحو 2,843 وحدة إيثر، كانت تُقدَّر قيمتها آنذاك بحوالي 6.9 ملايين دولار، إضافة إلى 1.68 مليون USDC، ما أدى إلى استنزاف قرابة 68% من الأصول الموجودة في "Meta Vaults" الخاصة بـTerm. ووفق بيانات DefiLlama، كانت الخزائن تحتفظ بنحو 12.45 مليون دولار قبل الهجوم، كما جرى الاستيلاء على معظم الإيثر المودَع في هذا المنتج. وأكدت الشركة أن "Meta Vaults" تعمل كطبقة فوق منصة الإقراض الأوسع التابعة لها، وأن أسواق الاقتراض والإقراض الأساسية لم تتأثر بالحادثة. العنصر اللافت في الواقعة هو طريقة الحصول على الوصول. فقد قالت خدمة مراقبة السلسلة Defimon إن المهاجم تمكّن بتكلفة منخفضة من الاستحواذ على أغلبية من رمز الحوكمة للمشروع، وهو رمز يبدو أن حيازته موزعة بشكل محدود، ثم استخدم قوة التصويت لتمرير مقترحات تمنحه السيطرة على الخزائن. ولم تؤكد Term كيفية الوصول إلى الأغلبية أو وظائف الحوكمة التي استُخدمت على وجه الدقة. وتقع الحادثة ضمن منطقة رمادية؛ فرغم أن المعاملات كانت صحيحة وفق شيفرة البروتوكول، قد تتعامل الجهات المعنية مع السلوك باعتباره استغلالاً أو استيلاءً غير مشروع، وليس ممارسة حوكمة اعتيادية. وعلى صعيد الإجراءات، أعلنت Term إيقاف المنتج نهائياً، وحظر الإيداعات الجديدة، وإلغاء صلاحيات الحوكمة التي كانت تتيح إدخال تغييرات على الخزائن. وأضاف الفريق أنه يعمل مع شركات أمنية خارجية لمحاولة استعادة الأصول، وسيدرس سبل تغطية أي خسائر متبقية. من جهتها، أوضحت Yearn، التي استندت إليها الخزائن عبر بنية V3، أن الاستغلال ارتبط بطبقة حوكمة مخصصة أضيفت حول تقنيتها، ولا ينطبق على خزائن Yearn القياسية. وتأتي هذه التطورات بعد خطأ في الأوراكل خلال أبريل/نيسان 2025 أدى إلى تصفيات غير مقصودة بنحو 918 ETH، قالت Term إنها استعادت معظمها لاحقاً بعد تعويض المستخدمين المتضررين. وتسلّط الواقعة الضوء على أن الحوكمة نفسها باتت نقطة الضعف: إذ قد تفوق قيمة الأصول التي يمكن التحكم بها عبر التصويت بكثير تكلفة الرموز اللازمة للفوز بهذا التصويت. ولمن يرغب في فهم كيفية عمل استراتيجيات العائد في التمويل اللامركزي، يمكن الرجوع إلى الشرح السابق.