
منصة إقراض الإيثيريوم Term Finance فقدت ما يُقدّر بـ 8.5 مليون دولار بعد أن اكتسب المهاجم على ما يبدو قدرًا كافيًا من سلطة التصويت الحوكمية للسيطرة على بعض صناديق الإقراض الخاصة بها، CoinDesk reported.
كيف تطور الاستغلال
أزال المهاجم حوالي 2,843 إيثير، بقيمة حوالي 6.9 مليون دولار في ذلك الوقت، و1.68 مليون USDC، مما أدى إلى سحب حوالي 68% من الأصول المخزنة في محفظة Term Meta Vaults. وكانت المحفظة تحتوي على حوالي 12.45 مليون دولار قبل الهجوم، وفقًا لبيانات DefiLlama، وتم أخذ ما يقارب جميع الإيثير المودعة في المنتج. وكانت محفظة Meta Vaults مبنية على منصة الإقراض الأوسع الخاصة بـ Term، والتي قالت الشركة إنها لم تتأثر بالحادث.
نقطة ضعف في الحوكمة
العنصر غير المعتاد هو طريقة اكتساب الوصول. وقالت خدمة مراقبة السلسلة Defimon إن المهاجم اقتنى بسعر منخفض أغلبية رمز الحوكمة الخاص بالمشروع الذي يُحتفظ به بشكل نادر، ثم استخدم زعماً هذه القوة التصويتية لتمرير مقترحات منحته السيطرة على الصناديق. لم يؤكد Term كيفية اكتساب السيطرة الأغلبية أو الوظائف الدقيقة للحوكمة التي تم استخدامها. يقع الحادث في منطقة رمادية: فعلى الرغم من أن المعاملات كانت صالحة وفقًا لشفرة البروتوكول، إلا أن السلطات لا تزال يمكنها اعتبار هذا السلوك استغلالًا أو تحويلًا غير مشروع بدلاً من حوكمة عادية.
استجابة الشرط والتوقعات
أوقفت Term المنتج بشكل دائم، وحظرت الإيداعات الجديدة، وسحبت صلاحيات الحوكمة التي كانت تسمح بإجراء تغييرات على الصناديق. وقال الفريق إن أسواق الاقتراض والإقراض الأوسع الخاصة به لم تتأثر، وهي تعمل مع شركات أمنية خارجية على استرداد الأصول، وستستكشف سبل تعويض أي خسائر متبقية.
Yearn، التي كانت بنية V3 الخاصة بها تدعم الصناديق، قالت إن الاستغلال تضمن طبقة حوكمة مخصصة أُضيفت حول تقنيتها ولم ينطبق على صناديق Yearn القياسية. كما يتبع هذا الحدث خطأ في مُنبئ في أبريل 2025 أدى إلى تصفية غير مقصودة لـ 918 ETH تقريبًا، والتي استعادها Term لاحقًا إلى حد كبير بعد تعويض المستخدمين المتضررين. بعد أكثر من عام قليلاً، أصبحت الحوكمة نفسها نقطة الضعف، حيث يمكن أن تكون الأصول الخاضعة للتصويت أكثر قيمة بكثير من الرموز المطلوبة للفوز بهذا التصويت.
للحصول على سياق حول كيف تعمل استراتيجيات العائد في DeFi، راجع شرحنا السابق.


