تطبيق الإقراض Term Finance يخسر 8.5 مليون دولار بعد استحواذ مهاجم على قوة التصويت

منصة إقراض العملات الرقمية Term Finance فقدت حوالي 8.5 مليون دولار بعد أن تمكن المهاجم من الحصول على قوة تصويت كافية للسيطرة على بعض خزائن الإقراض الخاصة بها.
أظهرت بيانات سلسلة الكتل أن المهاجم أزال حوالي 2,843 إيثر (بقيمة حوالي 6.9 مليون دولار في ذلك الوقت) و1.68 مليون عملة USDC، مما استنزف حوالي 68% من الأصول الموجودة في خزائن Term.
ووفقًا لبيانات DefiLlama، كانت خزائن Term الرئيسية تحتوي على حوالي 12.45 مليون دولار قبل الهجوم. وتم سحب تقريبًا كل الإيثر المودع في المنتج والذي بلغ حوالي 8.8 مليون دولار.
الجزء غير المعتاد هو الطريقة التي حصل بها المهاجم على الوصول.
قالت خدمة مراقبة المعاملات على السلسلة Defimon أن المهاجم حصل بتكلفة منخفضة على أغلبية رمز الحوكمة الخاص بالمشروع، والذي كان توزيعه محدودًا. هذا الرمز يمنح حامليه حقوق التصويت على كيفية إدارة البروتوكول. ويُزعم أن المهاجم استخدم قوة التصويت هذه لتمرير مقترحات منحته السيطرة على الخزائن.
لم تؤكد Term كيف حصل المهاجم على أغلبية السيطرة أو بالضبط وظائف الحوكمة التي تم استخدامها. وقد أغلقت المنتج نهائيًا الآن، ومنعت الإيداعات الجديدة، وأزالت أذونات الحوكمة التي كانت تسمح بإجراء تغييرات على الخزائن.
وقال الفريق في منشور يوم الاثنين إن بروتوكول Term Finance الأوسع وأسواق الاقتراض والإقراض المباشرة الخاصة به لم تتأثر بناءً على تحقيق الشركة حتى الآن.
قالت Term إنها تعمل مع فرق أمنية خارجية لاستعادة الأصول وستستكشف طرقًا لتغطية أي خسائر متبقية.
تم بناء الخزائن باستخدام بنية Yearn V3 التحتية، وهي برمجيات مستخدمة على نطاق واسع تقوم تلقائيًا بتحريك الودائع بين أسواق الإقراض للحصول على أفضل عائد متاح. قالت Yearn أن الاختراق يتعلق بطبقة حوكمة مخصصة أُضيفت حول تقنيتها ولا ينطبق على خزائن Yearn القياسية.
ويأتي الهجوم أيضًا مع بعض التاريخ السابق.
خطأ في مصدر بيانات الأسعار في أبريل 2025 تسبب في تصفيات غير مقصودة بحوالي 918 إيثر في Term. استعاد البروتوكول لاحقًا معظم الأموال، وعوّض المستخدمين المتأثرين، وتعهد بمزيد من الشفافية في الحوكمة وتحقق خارجي للتغييرات الحرجة.
بعد أكثر من عام بقليل، يبدو أن الحوكمة نفسها أصبحت نقطة الضعف — حيث يمكن للأصول التي تسيطر عليها الأصوات أن تبلغ قيمتها أكثر بكثير من الرموز اللازمة للفوز بتلك الأصوات.
الأسئلة الشائعة
كيف تمكن المهاجم من السيطرة على خزائن Term Finance؟
حصل المهاجم على أغلبية رمز الحوكمة الخاص بالمشروع بتكلفة منخفضة، مما منحه قوة تصويت كبيرة. استخدم هذه القوة لتمرير مقترحات أعطته السيطرة على خزائن الإقراض وسحب الأموال منها.
هل تأثرت جميع أصول Term Finance بالهجوم؟
لا، الخزائن الرئيسية فقط هي التي تأثرت. أكد الفريق أن بروتوكول Term Finance الأوسع وأسواق الإقراض المباشرة لم تتأثر بالهجوم.
ماذا ستفعل Term Finance لتعويض الخسائر؟
تعمل Term حاليًا مع فرق أمنية خارجية لمحاولة استعادة الأصول المسروقة، وتستكشف طرقًا مختلفة لتغطية أي خسائر متبقية للمستخدمين المتأثرين.












