
ईथेरियम उधार वितरण प्लेटफॉर्म टर्म फाइनेंस ने एक हमलावर द्वारा अपने कुछ उधार वॉल्ट्स पर नियंत्रण पाने के लिए पर्याप्त शासन मतदान शक्ति प्राप्त करने के बाद अनुमानित $8.5 मिलियन का नुकसान उठाया है, CoinDesk ने रिपोर्ट किया।
कैसे दुरुपयोग हुआ
हमलावर ने लगभग 2,843 ईथर, जो उस समय लगभग 6.9 मिलियन डॉलर के बराबर थे, और 1.68 मिलियन USDC हटा दिए, जिससे Term के Meta Vaults में रखे गए संपत्ति का लगभग 68% खाली हो गया। DefiLlama के डेटा के अनुसार, हमले से पहले वॉल्ट्स में लगभग 12.45 मिलियन डॉलर की संपत्ति थी, और उत्पाद में जमा किए गए ईथर का लगभग पूरा हिस्सा ले लिया गया। Meta Vaults Term के व्यापक ऋण प्लेटफॉर्म के ऊपर स्थित थे, जिसके बारे में कंपनी ने कहा कि इस घटना से इस पर कोई प्रभाव नहीं पड़ा।
एक शासन कमजोरी
असामान्य बात यह है कि पहुंच कैसे प्राप्त की गई। ऑनचेन मॉनिटरिंग सेवा Defimon ने कहा कि हमलावर ने प्रोजेक्ट के दुर्लभ रूप से रखे गए गवर्नेंस टोकन का अधिकांश हिस्सा सस्ते में प्राप्त किया, और फिर इस वोटिंग शक्ति का उपयोग करके वॉल्ट्स पर नियंत्रण प्राप्त करने के लिए प्रस्ताव पारित किए। टर्म ने अभी तक पुष्टि नहीं की है कि अधिकांश नियंत्रण कैसे प्राप्त किया गया या गवर्नेंस के कौन से कार्यों का उपयोग किया गया। यह घटना एक धुंधले क्षेत्र में स्थित है: हालांकि लेन-देन प्रोटोकॉल के कोड के अनुसार मान्य थे, लेकिन प्राधिकरण इस व्यवहार को सामान्य गवर्नेंस के बजाय एक दुरुपयोग या अनुचित उपयोग के रूप में मान सकते हैं।
शर्त का उत्तर और दृष्टिकोण
अवधि ने उत्पाद को स्थायी रूप से बंद कर दिया है, नए डिपॉज़िट को ब्लॉक कर दिया है और वॉल्ट्स में बदलाव की अनुमति देने वाली गवर्नेंस अनुमतियों को हटा दिया है। टीम ने कहा कि इसके व्यापक उधार और ऋण बाजार प्रभावित नहीं हुए हैं और यह बाहरी सुरक्षा कंपनियों के साथ संसाधनों को पुनः प्राप्त करने पर काम कर रही है, और किसी भी शेष हानि को कवर करने के तरीकों का पता लगाएगी।
यार्न, जिसकी V3 बुनियादी ढांचे ने वॉल्ट्स को समर्थन दिया, ने कहा कि दुरुपयोग में इसकी तकनीक के आसपास एक कस्टम गवर्नेंस लेयर शामिल थी और यह मानक यार्न वॉल्ट्स पर लागू नहीं हुआ। इस घटना के बाद अप्रैल 2025 में एक ऑरेकल त्रुटि हुई, जिससे लगभग 918 ETH के अनचाहे लिक्विडेशन हुए, जिन्हें टर्म ने बाद में प्रभावित उपयोगकर्ताओं को प्रतिक्षेप देकर बड़े हिस्से में पुनः प्राप्त कर लिया। कुछ ही सालों के बाद, गवर्नेंस स्वयं ही कमजोर बिंदु बन गया है, जहां मतदान द्वारा नियंत्रित संपत्ति का मूल्य मत प्राप्त करने के लिए आवश्यक टोकन से कहीं अधिक हो सकता है।
DeFi यील्ड रणनीतियों के काम करने के तरीके के बारे में संदर्भ के लिए, हमारे पिछले समझौते को देखें।


