خسارة Term Finance 8.5 مليون دولار في هجوم على مصارف Ethereum الخاصة بالحوكمة

iconBlockchainreporter
مشاركة
AI summary iconملخص
أخبار إيثريوم: خسرت Term Finance 8.5 مليون دولار في هجوم على الحوكمة في أنظمتها المرتبطة بـ Meta Vaults على إيثريوم. سحب المهاجم 2,843 ETH و1.68 مليون USDC، أي ما يقرب من 68% من الأصول. ومن خلال امتلاك غالبية رموز الحوكمة، مرر المهاجم مقترحات للسيطرة على النظام. وقد أوقفت Term المنتج، وحظرت الإيداعات، وسحبت صلاحيات الحوكمة. ووضّحت Yearn أن الاستغلال لم يؤثر على صناديقها القياسية.
ethereum68

منصة إقراض الإيثيريوم Term Finance فقدت ما يُقدّر بـ 8.5 مليون دولار بعد أن اكتسب المهاجم على ما يبدو قدرًا كافيًا من سلطة التصويت الحوكمية للسيطرة على بعض صناديق الإقراض الخاصة بها، CoinDesk reported.

كيف تطور الاستغلال

أزال المهاجم حوالي 2,843 إيثير، بقيمة حوالي 6.9 مليون دولار في ذلك الوقت، و1.68 مليون USDC، مما أدى إلى سحب حوالي 68% من الأصول المخزنة في محفظة Term Meta Vaults. وكانت المحفظة تحتوي على حوالي 12.45 مليون دولار قبل الهجوم، وفقًا لبيانات DefiLlama، وتم أخذ ما يقارب جميع الإيثير المودعة في المنتج. وكانت محفظة Meta Vaults مبنية على منصة الإقراض الأوسع الخاصة بـ Term، والتي قالت الشركة إنها لم تتأثر بالحادث.

نقطة ضعف في الحوكمة

العنصر غير المعتاد هو طريقة اكتساب الوصول. وقالت خدمة مراقبة السلسلة Defimon إن المهاجم اقتنى بسعر منخفض أغلبية رمز الحوكمة الخاص بالمشروع الذي يُحتفظ به بشكل نادر، ثم استخدم زعماً هذه القوة التصويتية لتمرير مقترحات منحته السيطرة على الصناديق. لم يؤكد Term كيفية اكتساب السيطرة الأغلبية أو الوظائف الدقيقة للحوكمة التي تم استخدامها. يقع الحادث في منطقة رمادية: فعلى الرغم من أن المعاملات كانت صالحة وفقًا لشفرة البروتوكول، إلا أن السلطات لا تزال يمكنها اعتبار هذا السلوك استغلالًا أو تحويلًا غير مشروع بدلاً من حوكمة عادية.

استجابة الشرط والتوقعات

أوقفت Term المنتج بشكل دائم، وحظرت الإيداعات الجديدة، وسحبت صلاحيات الحوكمة التي كانت تسمح بإجراء تغييرات على الصناديق. وقال الفريق إن أسواق الاقتراض والإقراض الأوسع الخاصة به لم تتأثر، وهي تعمل مع شركات أمنية خارجية على استرداد الأصول، وستستكشف سبل تعويض أي خسائر متبقية.

Yearn، التي كانت بنية V3 الخاصة بها تدعم الصناديق، قالت إن الاستغلال تضمن طبقة حوكمة مخصصة أُضيفت حول تقنيتها ولم ينطبق على صناديق Yearn القياسية. كما يتبع هذا الحدث خطأ في مُنبئ في أبريل 2025 أدى إلى تصفية غير مقصودة لـ 918 ETH تقريبًا، والتي استعادها Term لاحقًا إلى حد كبير بعد تعويض المستخدمين المتضررين. بعد أكثر من عام قليلاً، أصبحت الحوكمة نفسها نقطة الضعف، حيث يمكن أن تكون الأصول الخاضعة للتصويت أكثر قيمة بكثير من الرموز المطلوبة للفوز بهذا التصويت.

للحصول على سياق حول كيف تعمل استراتيجيات العائد في DeFi، راجع شرحنا السابق.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.