امن وحماية المعلومات

استرداد Term Labs لمواقف المعدلات الثابتة بعد هجوم حوكمة بقيمة 8.5 مليون دولار

استعادت منصة تيرم لابز (Term Labs) جميع مراكز القروض ذات الفائدة الثابتة التي كانت محفوظة في الخزائن المتأثرة بالاختراق الذي استهدف نظام الحوكمة لديها في أغسطس. وتم نقل آخر مركز في 25 أغسطس، بينما لا تزال الخزائن الرئيسية (Meta Vaults) والاستراتيجيات المتأثرة مغلقة.

أوضحت تيرم لابز في أحدث تقرير لها عن الحادث أن آخر مركز بسعر فائدة ثابت تم استرداده في الساعة 14:52 بتوقيت جرينتش يوم 25 أغسطس، بينما كشف تحقيقها أن الهجوم اقتصر على الأرصدة السائلة المحتفظ بها داخل خزائن تيرم.

وأكدت المنصة أن عقود الإصدار الأول (V1) والثاني (V2) لم يتم اختراقها، وأن أسواق الإقراض والاقتراض المباشر استمرت في العمل دون انقطاع طوال فترة الحادث.

عقود الإقراض نجت من اختراق الخزائن

يقدم التقرير الفني الجديد صورة أكثر تفصيلاً للهجوم الذي وقع في 23 أغسطس، والذي قدرت شركات الأمن السيبراني في البداية أنه أدى إلى سحب ما يقرب من 8.5 مليون دولار من خزائن تيرم فاينانس.

وكانت تيرم لابز قد كشفت في البداية عن اختراق لنظام الحوكمة أثر على الخزائن دون تقديم التسلسل الكامل للهجوم. وقدرت شركتا الأمن السيبراني سيرتك (CertiK) وبيك شيلد (PeckShield) الخسائر بنحو 8.5 مليون دولار، شملت حوالي 2,843 إيثريوم و1.68 مليون دولار أمريكي (USDC). وقالت بيك شيلد إن عملات USDC تم استبدالها لاحقاً بحوالي 1.68 مليون عملة DAI.

بعد ذلك، أوقفت المنصة خزائنها الرئيسية (Meta Vaults) وألغت أدوار الحوكمة المرتبطة بالمنظمة اللامركزية المستقلة (DAO). وتم تعطيل الإيداعات الجديدة بشكل دائم بينما بقيت عمليات السحب متاحة. وقالت منصة ييرن (Yearn) في ذلك الوقت إن العقود المتأثرة استخدمت البنية التحتية لإصدار ييرن الثالث (Yearn V3)، لكن الهجوم تعلق بطبقة حوكمة مطورة خصيصاً لتيرم وليس بخزائن ييرن V3 القياسية.

تقول تيرم لابز الآن إن نظام الإقراض الأساسي ذو الفائدة الثابتة ظل بعيداً عن متناول المهاجم. واستمرت وظائف التمويل والسداد والتصفية في العمل دون انقطاع في أسواق الإقراض المباشر.

بدلاً من ذلك، تطور الهجوم من خلال محفظتين للمشغلين تم تمويلهما عبر تورنادو كاش (Tornado Cash) وسلسلة من مقترحات الحوكمة التي عدّلت الضوابط المحيطة باستراتيجيات خزائن تيرم.

تلقى المشغل الأول أموالاً عبر تورنادو كاش في 17 أغسطس. وبعد حوالي 24 دقيقة، قدمت المحفظة مقترحاً بعنوان “صوت بنعم لاستخدام حق النقض (VETO) ضد تغييرات معلمات الخزينة المقترحة من قبل القيم”.

من بين التغييرات المدرجة في الاقتراح كان تخفيض فترة تأخير الحوكمة للمجموعة المتأثرة إلى صفر. وقالت تيرم لابز إن هذا التغيير أزال فترة إضافية مدتها سبعة أيام وساعة واحدة كان يمكن خلالها لمزودي السيولة إيقاف الاقتراح قبل تنفيذه.

المهاجمون أعدوا حملتين منفصلتين بالإيثريوم والعملات المستقرة

تلقت محفظة المشغل الثاني تمويلاً من تورنادو كاش في 18 أغسطس قبل نشر عقد منفرد (singleton contract) في وقت لاحق من ذلك اليوم.

وفقاً لتيرم لابز، جمع هذا العقد ثلاث وظائف في نشر واحد: وحدة تحكم (controller)، ومهايئ أسعار (price adapter)، ورمز إعادة شراء مزيف (counterfeit repo token). ثم تمت تهيئة عقد مساعد (helper contract) باستخدام العقد المنفرد.

بعد ثلاثة أيام، في 21 أغسطس، قدم العقد المساعد سبعة مقترحات حوكمة وصوّت عليها فقط.

استهدف مقترحان خزائن DAO الخاصة بإستراتيجيات الإيثريوم لكن لم يتم تنفيذهما أبداً. أما المقترحات الخمسة الأخرى فقد أصبحت جزءاً من هجوم USDC.

قام كل من المقترحات الخمسة بتخفيض فترة تأخير الحوكمة ذات الصلة إلى الصفر، مما أزال فترة إضافية مدتها ثلاثة أيام وساعة واحدة كان يمكن فيها لمزودي السيولة التدخل قبل التنفيذ.

وجد التحليل المبكر للحادث أن المهاجم حصل على نفوذ في الحوكمة بتكلفة منخفضة جداً. كشفت مراجعة الاستيلاء على الحوكمة أنه تم إنفاق حوالي 951 دولاراً لشراء رموز حوكمة كافية للسيطرة على الأصوات المرتبطة بخزائن تحتوي على ملايين الدولارات من الودائع.

لم تتطلب المعاملات من المهاجم اختراق عقود الإقراض الأساسية ذات الفائدة الثابتة لتيرم. بدلاً من ذلك، نفذت عقود الحوكمة تعليمات مرت عبر عملية الاقتراح والتصويت.

تم استخدام مسار هجوم مماثل ضد منصة سترونج بلوك (StrongBlock) في وقت سابق من أغسطس، حيث استولى مهاجم على نظام الحوكمة الخاص بها وسحب حوالي 72,000 دولار من رموز STRONG وSTRNGR. حصل المهاجم على قوة تصويت كافية لتمرير اقتراح وفر في النهاية سيطرة إدارية على عقد الحوكمة الرئيسي للمشروع.

توجيه الإيثريوم عبر استراتيجية مستلم ثابت

تم تنفيذ أول مقترح ناجح لتيرم في الساعة 06:25 بتوقيت جرينتش يوم 23 أغسطس.

تم استدعاء أربع استراتيجيات إيثريوم نشطة – شوروودز (Shorewoods) وأغسطس ديجيتال (August Digital) وبريما برايم (Parity Prime) وبريما كور (Parity Core) – إلى الخزينة الرئيسية باستخدام دالة update_debt() وتوجيهها إلى استراتيجية جديدة أُضيفت باسم frWETH-EXIT.

قالت تيرم لابز إن الاستراتيجية كانت تسمى “استراتيجية الخروج لمستلم WETH الثابت”.

بمجرد دخول WETH إلى الاستراتيجية الجديدة، قامت frWETH-EXIT بتحويل المبلغ بالكامل إلى المشغل الأول خلال نفس الاستدعاء.

تركت المعاملة الخزينة الرئيسية تحتفظ بـ 2,841.74 سهماً في استراتيجية لا تحتوي على أي من WETH الذي تم تحويله إليها.

هذا الرقم يتوافق بشكل وثيق مع حوالي 2,843 إيثريوم التي تتبعتها بيك شيلد من تيرم فاينانس خلال تحليلها الأولي للحادث.

بعد اثنتين وعشرين دقيقة من معاملة الإيثريوم، نُفذت الحملة الثانية ضد خمس خزائن DAO خاصة باستراتيجيات USDC.

تم استهداف بريما برايم وبريما كور وبريما HY وبريما HY v2 وروكاواي إكس توري (RockawayX Tori) في الساعة 06:47 بتوقيت جرينتش.

قالت تيرم لابز إن كل اقتراح دفع منظمة DAO الخاصة به إلى بيع وحدة واحدة من رمز إعادة الشراء المزيف إلى الاستراتيجية المرتبطة بقيمة تساوي كامل رصيد USDC السائل في الاستراتيجية.

تمكن المهاجم من تنفيذ البيع بعد أن قامت المقترحات بتثبيت عقد يسمى fmTERT.

قالت تيرم لابز إن fmTERT انتحل صفة وحدة التحكم المستخدمة لتحديد ما إذا كان الرمز أداة تيرم مشروعة، وكذلك مهايئ الأسعار المسؤول عن تحديد قيمة الأداة.

حددت المقترحات نسبة الاحتياطي لكل استراتيجية إلى الصفر وزادت حد التركيز إلى أقصى قيمة مسموحة، مما منع هذه الضوابط من تقييد معاملة الرمز المزيف.

تم بعد ذلك تسعير الرمز المزيف باستخدام دالة redemptionValue() ديناميكية.

عند التنفيذ، أرجعت الدالة المبلغ الدقيق لرصيد USDC السائل المتاح في الاستراتيجية، مما سمح ببيع وحدة واحدة من رمز إعادة الشراء المزيف مقابل كامل الرصيد المتاح في الاستراتيجية تقريباً.

بعد البيع، وافقت المقترحات على عائدات USDC وسحبتها من كل DAO إلى محفظة المشغل الثاني.

نقل مراكز الفائدة الثابتة قبل استحقاقها

قالت تيرم لابز إن القروض ذات الفائدة الثابتة التي تحتفظ بها الخزائن المتأثرة لم يكن يمكن الوصول إليها من خلال الهجوم نفسه.

كانت ستظهر مشكلة منفصلة عندما تستحق تلك المراكز لأن عائداتها كان من المقرر أن تسترد في نفس الخزائن التي تم الاستيلاء عليها خلال هجوم الحوكمة.

استجابت المنصة من خلال ترقية العقود المتأثرة ونقل مراكز الفائدة الثابتة قبل الاستحقاق.

منذ ذلك الحين، تم استرداد جميع مراكز القروض ذات الفائدة الثابتة المتأثرة، مع نقل المركز الأخير في الساعة 14:52 بتوقيت جرينتش يوم 25 أغسطس.

يوضح الحادث الدور الذي يمكن أن تلعبه فترات التأخير في التنفيذ في أمن الحوكمة. قبل أيام من هجوم تيرم فاينانس، قالت بينانس (Binance) إنها أوقفت مقترح DAO خبيثاً كان يهدد حوالي 1.2 مليون دولار تخص مشروعاً لم تذكر اسمه. وكانت أقل من 48 ساعة متبقية قبل أن يُنفذ ذلك الاقتراح عندما تواصلت البورصة مع المشروع، الذي رفضه في النهاية دون خسائر معلنة.

في حالة تيرم، قامت المقترحات الخبيثة نفسها بإزالة فترات التأخير الإضافية قبل الاستيلاء على الأصول. أزال مقترح الإيثريوم نافذة مدتها سبعة أيام وساعة واحدة، بينما أزالت مقترحات USDC الخمسة فترات مدتها ثلاثة أيام وساعة واحدة من مجموعات الحوكمة الخاصة بها.

قالت تيرم لابز إن خزائنها الرئيسية (Meta Vaults) والاستراتيجيات المتأثرة لا تزال مغلقة، بينما لا يزال العمل جارياً على إغلاق الخزائن المتبقية منخفضة النشاط.

تعمل المنصة مع وكالات إنفاذ القانون وشركات الأمن السيبراني لتحديد المسؤولين عن الهجوم، وقالت إنها قدمت المعلومات ذات الصلة للمساعدة في التحقيقات.

الأسئلة الشائعة

ما الذي حدث في هجوم تيرم لابز؟

استولى مهاجمون على نظام الحوكمة في تيرم لابز من خلال مقترحات خبيثة وسيطروا على خزائن استراتيجيات بقيمة 8.5 ملايين دولار تقريباً. لكن عقود الإقراض الأساسية ذات الفائدة الثابتة لم تخترق، وتمكنت المنصة من استرداد جميع مراكز القروض بنجاح.

كيف نفذ المهاجمون الهجوم؟

استخدم المهاجمون محفظتين ممولتين عبر تورنادو كاش، وقدموا مقترحات حوكمة خفضت فترات التأخير إلى الصفر. ثم نشروا عقوداً مزيفة لبيع رموز وهمية مقابل كامل الأرصدة السائلة في الخزائن المستهدفة.

هل تم استرداد الأموال المسروقة؟

تم استرداد جميع مراكز القروض ذات الفائدة الثابتة من الخزائن المتأثرة قبل استحقاقها، وتم نقل آخر مركز في 25 أغسطس. لكن الخزائن الرئيسية والاستراتيجيات المتأثرة لا تزال مغلقة، والتحقيقات مستمرة مع جهات إنفاذ القانون.

محارب التشفير

محلل مالي شجاع في سوق التشفير، يعرف بشجاعته في مواجهة تقلبات السوق وتقديم تحليلات مفصلة ودقيقة.
زر الذهاب إلى الأعلى