
بروتوكول Term Finance يتعرض لثغرة أمنية وخسارة 8.5 مليون دولار عبر التحكم في رموز الحوكمة
Vexoda Newsroom
تعرض بروتوكول الإقراض اللامركزي Term Finance لثغرة أمنية كبيرة، حيث قام مهاجم بسحب ما يقدر بنحو 8.5 مليون دولار من Meta Vaults الخاصة به عبر السيطرة على رموز الحوكمة.
تعرض بروتوكول الإقراض اللامركزي Term Finance مؤخرًا لعملية استغلال متطورة، مما أدى إلى خسارة ما يقرب من 8.5 مليون دولار من الأصول الرقمية. استهدف الهجوم خزائن استراتيجية البروتوكول، مما سمح للمحتال بسحب كمية كبيرة من الإيثيريوم (ETH) والعملات المستقرة. أكدت شركات أمن البلوك تشين مثل PeckShield و CertiK الخسائر المقدرة، مفصلة تدفق الأموال وقيمتها التقريبية في وقت الحادث. يسلط هذا الحدث الضوء على نقاط الضعف الأمنية المستمرة داخل بروتوكولات التمويل اللامركزي (DeFi) واعتمادها على آليات حوكمة قوية.
تضمن الاستغلال الاستحواذ غير المشروع على رموز حوكمة Term Finance واستخدامها. تشير التقارير إلى أن المهاجم حصل على غالبية هذه الرموز بتكلفة زهيدة، حيث كانت موزعة بشكل ضئيل، مما سمح له بتمرير مقترحات ضارة. بعد ذلك، منحت هذه المقترحات المعتمدة المهاجم سيطرة إدارية على خزائن البروتوكول، مما سهل سحب ما يقرب من جميع ودائع الإيثيريوم وجزء كبير من مقتنيات العملات المستقرة. في حين أن Term Finance لم يؤكد صراحةً الطريقة الدقيقة للاستيلاء على الحوكمة، فإن الحادث يشير إلى خلل حرج في كيفية تركيز قوة التصويت وممارستها ضمن هيكل البروتوكول.
تتجذر خلفية هذا الحادث في طبيعة المنظمات اللامركزية المستقلة (DAOs) وأطر الحوكمة الخاصة بها. يستخدم Term Finance نظام حوكمة حيث يصوت حاملو الرموز على المقترحات لإدارة البروتوكول. في هذه الحالة، استغل المهاجم ضعفًا متصورًا من خلال تجميع قوة تصويت كافية للتلاعب بالنظام، بدلاً من اختراق كود العقود الذكية مباشرة. تم بناء الخزائن المعنية على البنية التحتية لـ Yearn V3، لكن Yearn نفسه أوضح أن الاستغلال تضمن غلاف حوكمة مخصص، مما يشير إلى أن الثغرة كانت خاصة بتنفيذ Term وليست مشكلة نظامية مع خزائن Yearn القياسية.
ردًا على الاستغلال، اتخذ Term Finance إجراءات فورية لاحتواء الضرر. قام البروتوكول بإغلاق جميع Meta Vaults الخاصة بـ Term بشكل دائم، مما منع أي ودائع إضافية وألغى أدوار حوكمة DAO المرتبطة بهذه الخزائن. في حين أن عمليات السحب من الخزائن المتأثرة لا تزال مفتوحة، فقد ذكرت الشركة عزمها على "استكشاف مسارات لمعالجة" أي نقص مالي متبقٍ. تم الإبلاغ عن أن بروتوكول Term الأساسي وأسواق الإقراض والاقتراض المباشرة لم تتأثر، على الرغم من أن التحقق الإضافي لا يزال مستمرًا. تهدف هذه الإجراءات الحاسمة إلى حماية أموال المستخدمين المتبقية ومنع المزيد من الاستغلال.
رد فعل السوق، على الرغم من عدم تفصيله بشكل صريح في المواد المصدر، غالبًا ما يتضمن انخفاضًا في سعر الرمز الأصلي للبروتوكولات المتأثرة وانخفاضًا عامًا في الثقة داخل قطاع DeFi. مثل هذه الاستغلالات تقوض الثقة، مما قد يؤدي إلى انخفاض المشاركة والاستثمار. تمثل خسارة 8.5 مليون دولار جزءًا كبيرًا، حوالي 68٪، من إجمالي الأصول تحت الإدارة في منتج الخزينة الخاص بـ Term قبل الهجوم. يؤكد هذا الحادث على المخاطر المتأصلة في DeFi، لا سيما فيما يتعلق بأمن آليات الحوكمة وإمكانية استغلال الجهات الفاعلة الخبيثة لها لتحقيق مكاسب غير مشروعة.
بالنظر إلى المستقبل، سيراقب المتداولون والمستثمرون عن كثب جهود Term Finance التصحيحية والتواصل بشأن خطط التعافي المحتملة للمستخدمين المتأثرين. تعهد البروتوكول باستكشاف سبل لمعالجة النقص أمر بالغ الأهمية، على الرغم من أن التفاصيل لا تزال غير واضحة. علاوة على ذلك، يعمل هذا الحدث كتذكير صارخ للنظام البيئي الأوسع لـ DeFi لمراجعة وتعزيز بروتوكولات الحوكمة باستمرار، مع التأكيد على الحاجة إلى آليات تصويت أكثر لامركزية وأمانًا. تظل اليقظة بشأن الممارسات الأمنية للبروتوكولات قبل الالتزام برأس المال أمرًا بالغ الأهمية لجميع المشاركين في السوق.
هذا الحادث ليس المرة الأولى التي يواجه فيها Term Finance تحديات أمنية. في أبريل 2025، أدى خطأ في الأوراكل إلى تسييلات غير مقصودة بلغت حوالي 918 إيثيريوم. في حين تمكن البروتوكول من استرداد جزء من هذه الأموال وسداد للمستخدمين، فإن تكرار الاختراقات الأمنية الكبيرة يثير مخاوف بشأن الاستقرار طويل الأجل والموقف الأمني للبروتوكول. أشارت المراجعة السابقة بعد الحادث إلى تعهدات بالتحقق من طرف ثالث وزيادة شفافية الحوكمة، مما يجعل هذا الاستغلال الأخير مخيبًا للآمال بشكل خاص لأصحاب المصلحة.
المصدر: Cointelegraph. تلخيص وإعادة صياغة بواسطة غرفة أخبار Vexoda. هذا محتوى إخباري وليس نصيحة مالية.