امن وحماية المعلومات

اختراق حوكمة الخزنة يكبد تيرم فاينانس خسائر تقدر بـ8.5 مليون دولار

استهدف هجوم إلكتروني منصة الإقراض اللامركزي Term Finance، حيث تمكن المهاجم من السيطرة على خزائن الاستراتيجية الخاصة بالمنصة عبر استغلال صلاحيات الحوكمة، مما أسفر عن خسائر تقدر بنحو 8.5 ملايين دولار، وفقاً لشركات الأمن السيبراني المتخصصة في blockchain.

أوضحت شركة PeckShield يوم الأحد أن المهاجم تمكن من سحب نحو 2,843 إيثر (ETH)، بقيمة 6.87 ملايين دولار وقتها، بالإضافة إلى 1.68 مليون USDC التي تم تحويلها إلى حوالي 1.68 مليون Dai (DAI). كما قدمت شركة CertiK تقديرات مماثلة، حيث قدرت إجمالي الخسائر بنحو 8.5 ملايين دولار.

وتمثل هذه الخسائر حوالي 68% من إجمالي الأصول التي كانت محفوظة في خزائن Term قبل الهجوم، والتي بلغت 12.45 مليون دولار، بما في ذلك ما يقرب من كامل ودائع الإيثيريوم البالغة 8.8 ملايين دولار، وفقاً لبيانات منصة Defillama.

أعلنت شركة Term Labs أنها أوقفت جميع خزائن Term Meta Vaults بشكل نهائي، وسحبت صلاحيات الحوكمة الخاصة بالمنظمة اللامركزية المستقلة (DAO)، مع إبقاء عمليات السحب مفتوحة مع منع أي إيداعات جديدة. وأكدت الشركة استناداً إلى تحقيقاتها الأولية، أن البروتوكول الأساسي وأسواق الإقراض والاقتراض المباشرة لم تتأثر، لكنها ما زالت تتحقق من النطاق الكامل للهجوم.

وفقاً لخدمة المراقبة على السلسلة Defimon، قام المهاجم بشراء أغلبية رمز الحوكمة الذي كان توزيعه محدوداً وبتكلفة منخفضة، ثم قدم مقترحات سمحت له بالسيطرة على خزائن Term. ولم تؤكد Term بعد كيفية حصول المهاجم على صلاحيات التصويت أو وظائف الحوكمة المستخدمة.

تجدر الإشارة إلى أن عقود الخزائن تستخدم بنية Yearn V3 التحتية، لكن منصة Yearn أوضحت أن الهجوم استهدف طبقة حوكمة مخصصة، وأن ثغرة الهجوم لا تنطبق على الإعدادات القياسية لخزائن Yearn.

قالت Term إنها تنسق مع فرق الأمن الخارجية لاستعادة الأصول ومعالجة الوضع، وأضافت أنها ستستكشف السبل الممكنة لمعالجة أي عجز متبقٍ.

ما هي تفاصيل الهجوم على Term Finance؟

استغل المهاجم صلاحيات الحوكمة للسيطرة على خزائن الاستراتيجية في المنصة، وتمكن من سحب حوالي 2,843 إيثر و1.68 مليون USDC، بقيمة إجمالية تقدر بنحو 8.5 ملايين دولار، أي ما يعادل 68% من إجمالي الأصول المحفوظة.

كيف تمكن المهاجم من السيطرة على المنصة؟

قام المهاجم بشراء أغلبية رمز الحوكمة بتكلفة منخفضة لأن توزيعه كان محدوداً، ثم قدم مقترحات حوكمة سمحت له بالاستيلاء على خزائن Term. وتستخدم هذه الخزائن بنية Yearn V3 ولكن مع طبقة حوكمة مخصصة، مما جعلها عرضة لهذا النوع من الهجمات.

ما هي الإجراءات التي اتخذتها Term Finance بعد الهجوم؟

أوقفت المنصة جميع خزائنها بشكل نهائي وسحبت صلاحيات الحوكمة، مع إبقاء عمليات السحب مفتوحة. كما تتعاون مع فرق الأمن الخارجية لاستعادة الأصول، وتستكشف سبل تعويض المستخدمين المتضررين. وأكدت أن البروتوكول الأساسي وأسواق الإقراض المباشرة لم تتأثر بالهجوم.

رائد التشفير

كاتب ومحلل في مجال التشفير، يعمل على تقديم أحدث الأخبار والتحليلات المتعمقة لأسواق التشفير.
زر الذهاب إلى الأعلى