टर्म फाइनेंस ने ईथेरियम वॉल्ट्स पर गवर्नेंस आक्रमण में 8.5 मिलियन डॉलर का नुकसान उठाया

iconBlockchainreporter
साझा करें
AI summary iconसारांश
ईथेरियम समाचार: टर्म फाइनेंस ने अपने ईथेरियम परितंत्र से जुड़े मेटा वॉल्ट्स पर गवर्नेंस हमले में 8.5 मिलियन डॉलर का नुकसान उठाया। हमलावर ने 2,843 ETH और 1.68 मिलियन USDC, लगभग 68% संपत्ति खाली कर दी। गवर्नेंस टोकन का बहुमत प्राप्त करके, हमलावर ने नियंत्रण प्राप्त करने के लिए प्रस्ताव पारित किए। टर्म ने उत्पाद को रोक दिया है, डिपॉज़िट को ब्लॉक कर दिया है और गवर्नेंस एक्सेस रद्द कर दिया है। यीर्न ने स्पष्ट किया कि इस दुरुपयोग से इसके मानक वॉल्ट्स प्रभावित नहीं हुए हैं।
ethereum68

ईथेरियम उधार वितरण प्लेटफॉर्म टर्म फाइनेंस ने एक हमलावर द्वारा अपने कुछ उधार वॉल्ट्स पर नियंत्रण पाने के लिए पर्याप्त शासन मतदान शक्ति प्राप्त करने के बाद अनुमानित $8.5 मिलियन का नुकसान उठाया है, CoinDesk ने रिपोर्ट किया

कैसे दुरुपयोग हुआ

हमलावर ने लगभग 2,843 ईथर, जो उस समय लगभग 6.9 मिलियन डॉलर के बराबर थे, और 1.68 मिलियन USDC हटा दिए, जिससे Term के Meta Vaults में रखे गए संपत्ति का लगभग 68% खाली हो गया। DefiLlama के डेटा के अनुसार, हमले से पहले वॉल्ट्स में लगभग 12.45 मिलियन डॉलर की संपत्ति थी, और उत्पाद में जमा किए गए ईथर का लगभग पूरा हिस्सा ले लिया गया। Meta Vaults Term के व्यापक ऋण प्लेटफॉर्म के ऊपर स्थित थे, जिसके बारे में कंपनी ने कहा कि इस घटना से इस पर कोई प्रभाव नहीं पड़ा।

एक शासन कमजोरी

असामान्य बात यह है कि पहुंच कैसे प्राप्त की गई। ऑनचेन मॉनिटरिंग सेवा Defimon ने कहा कि हमलावर ने प्रोजेक्ट के दुर्लभ रूप से रखे गए गवर्नेंस टोकन का अधिकांश हिस्सा सस्ते में प्राप्त किया, और फिर इस वोटिंग शक्ति का उपयोग करके वॉल्ट्स पर नियंत्रण प्राप्त करने के लिए प्रस्ताव पारित किए। टर्म ने अभी तक पुष्टि नहीं की है कि अधिकांश नियंत्रण कैसे प्राप्त किया गया या गवर्नेंस के कौन से कार्यों का उपयोग किया गया। यह घटना एक धुंधले क्षेत्र में स्थित है: हालांकि लेन-देन प्रोटोकॉल के कोड के अनुसार मान्य थे, लेकिन प्राधिकरण इस व्यवहार को सामान्य गवर्नेंस के बजाय एक दुरुपयोग या अनुचित उपयोग के रूप में मान सकते हैं।

शर्त का उत्तर और दृष्टिकोण

अवधि ने उत्पाद को स्थायी रूप से बंद कर दिया है, नए डिपॉज़िट को ब्लॉक कर दिया है और वॉल्ट्स में बदलाव की अनुमति देने वाली गवर्नेंस अनुमतियों को हटा दिया है। टीम ने कहा कि इसके व्यापक उधार और ऋण बाजार प्रभावित नहीं हुए हैं और यह बाहरी सुरक्षा कंपनियों के साथ संसाधनों को पुनः प्राप्त करने पर काम कर रही है, और किसी भी शेष हानि को कवर करने के तरीकों का पता लगाएगी।

यार्न, जिसकी V3 बुनियादी ढांचे ने वॉल्ट्स को समर्थन दिया, ने कहा कि दुरुपयोग में इसकी तकनीक के आसपास एक कस्टम गवर्नेंस लेयर शामिल थी और यह मानक यार्न वॉल्ट्स पर लागू नहीं हुआ। इस घटना के बाद अप्रैल 2025 में एक ऑरेकल त्रुटि हुई, जिससे लगभग 918 ETH के अनचाहे लिक्विडेशन हुए, जिन्हें टर्म ने बाद में प्रभावित उपयोगकर्ताओं को प्रतिक्षेप देकर बड़े हिस्से में पुनः प्राप्त कर लिया। कुछ ही सालों के बाद, गवर्नेंस स्वयं ही कमजोर बिंदु बन गया है, जहां मतदान द्वारा नियंत्रित संपत्ति का मूल्य मत प्राप्त करने के लिए आवश्यक टोकन से कहीं अधिक हो सकता है।

DeFi यील्ड रणनीतियों के काम करने के तरीके के बारे में संदर्भ के लिए, हमारे पिछले समझौते को देखें।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।