تكبد بروتوكول الإقراض اللامركزي Term Finance خسارة تقدر بنحو 8.5 مليون دولار بعد أن استغل مهاجم ضوابط الحوكمة المرتبطة بخزائن استراتيجياته، وفقًا لشركتي أمن البلوك تشين PeckShield و CertiK.
وبحسب التقارير، سحب المهاجم حوالي 2,843 إيثيريوم، بقيمة تقارب 6.9 مليون دولار أمريكي آنذاك، بالإضافة إلى 1.68 مليون دولار أمريكي من عملة USDC. وتم استبدال عملة USDC لاحقًا بحوالي 1.68 مليون دولار أمريكي من عملة DAI.
أثر الحادث على خزائن البيانات الخاصة بشركة Term وليس على أسواق الإقراض والاقتراض الأساسية ذات السعر الثابت . ومنذ ذلك الحين، أغلقت شركة Term Labs خزائن البيانات نهائياً، وألغت أدوارها في إدارة المنظمة اللامركزية المستقلة، وأوقفت عمليات الإيداع الجديدة مع إبقاء عمليات السحب مفتوحة.
الوجبات السريعة الرئيسية
تكبدت شركة Term Finance خسارة تقدر بنحو 8.5 مليون دولار أمريكي نتيجة لثغرة أمنية متعلقة بالحوكمة أثرت على خزائنها الرقمية (Meta Vaults).
وبحسب ما ورد، قام المهاجم بسحب حوالي 2,843 إيثيريوم و1.68 مليون دولار أمريكي.
وقد مثلت الخسارة ما يقرب من 68% من مبلغ 12.45 مليون دولار المحتفظ به في منتج الخزينة الخاص بشركة Term قبل الهجوم.
تضمنت إدارة خزائن Term آلية قفل زمني لمدة سبعة أيام وآلية حق النقض لمزود السيولة، لكن هذه الحمايات لم تمنع الاستغلال.
أغلقت شركة Term Labs بشكل دائم منصة Meta Vaults وقالت إن أسواق الإقراض والاقتراض الأساسية لم تتأثر.
فشلت ضوابط الحوكمة في إيقاف الهجوم
استخدمت خزائن استراتيجية Term نظام حوكمة مصممًا لفصل التحكم التشغيلي عن إشراف المودعين. تضمنت هذه الخزائن فترة تأخير مدتها سبعة أيام قبل تنفيذ إجراءات الحوكمة المدرجة في قائمة الانتظار. خلال هذه الفترة، كان بإمكان مزودي السيولة، بصفتهم مشاركين في المنظمة اللامركزية المستقلة (DAO)، التصويت على رفض المقترحات التي يرونها ضارة.
رغم هذه الإجراءات الوقائية، تمكن المهاجم من السيطرة الكافية لتنفيذ إجراءات حوكمة أدت إلى سحب الأموال من الخزائن. وزعمت خدمة مراقبة سلسلة الكتل "ديفيمون" أن المهاجم حصل على أغلبية الأسهم في رمز حوكمة موزع بشكل محدود بتكلفة منخفضة نسبيًا، ثم استخدم قوة التصويت هذه للموافقة على مقترحات تمنحه السيطرة على الخزائن.
لم تؤكد شركة Term Labs بعدُ الطريقة الدقيقة المستخدمة للسيطرة على الحوكمة، أو توضح سبب فشل نظام القفل الزمني ونظام حق النقض في إيقاف تسلسل المعاملات. هذا السؤال الذي لم تتم الإجابة عليه هو جوهر الحادث. إذا كانت إجراءات الحماية تعمل كما هو مصمم لها ولكن لم يتم استخدامها في الوقت المناسب، فقد يكون الخلل تشغيليًا. أما إذا وجد المهاجم طريقة للتحايل على الضوابط المقصودة، فقد تشير المشكلة إلى ضعف أعمق في تصميم الحوكمة.
تم إغلاق خزائن بيانات المصطلحات بشكل دائم
عقب الاختراق، أعلنت شركة Term Labs أنها أغلقت نهائياً جميع خزائن Term Meta Vaults وأزالت أدوار إدارة DAO المرتبطة بها. تم تعطيل الإيداعات الجديدة، بينما لا يزال بإمكان المستخدمين سحب الأموال المتبقية.
وذكر البروتوكول أيضاً أن التحقيق الأولي وجد أن أسواق التمويل لأجل الأساسية للاقتراض والإقراض المباشر لم تتأثر، على الرغم من أنه واصل التحقق من النطاق الكامل للحادث.
قبل الهجوم، كان منتج الخزنة الخاص بشركة Term يحتوي على قيمة إجمالية مُجمّدة تُقدّر بنحو 12.45 مليون دولار، وفقًا لـ DefiLlama. وتُمثّل الخسارة المُقدّرة بـ 8.5 مليون دولار ما يُقارب 68% من تلك الأصول. كما أدى الهجوم إلى إزالة جميع ودائع الإيثيريوم تقريبًا، والتي كانت مُودعة في منتج الخزنة قبل الحادث، والبالغة حوالي 8.8 مليون دولار.
يقول ييرن إن البنية التحتية الأساسية للخزينة لم تتأثر.
تم بناء خزائن استراتيجية Term باستخدام بنية Yearn V3، لكن Yearn قالت إن الهجوم لم يتضمن ثغرة أمنية في بنية الخزائن القياسية الخاصة بها.
بحسب شركة Yearn ، حدث الاختراق من خلال غلاف حوكمة مخصص تمت إضافته حول الخزائن.
"على الرغم من أن عقودهم مبنية على بنية Yearn V3، إلا أن الاستغلال حدث من خلال غلاف حوكمة مخصص حول الخزائن، وهذا الأسلوب الهجومي لا ينطبق على إعدادات خزائن Yearn القياسية."
أكدت منصة Yearn أيضًا أن الأموال المودعة في خزائن Yearn القياسية لم تتأثر. هذا التمييز يُضيّق نطاق المشكلة لتقتصر على طبقة الحوكمة التي بنتها Term حول البنية التحتية الأساسية للخزائن، بدلاً من وجود خلل أوسع يؤثر على Yearn V3.
شركة تيرم فاينانس تبدأ جهود التعافي والإصلاح
أعلنت شركة Term Labs أنها تعمل مع فرق أمنية خارجية على استعادة الأصول ومعالجة الأضرار. ولم يكشف البروتوكول بعد عما إذا كان قد حدد هوية المهاجم، أو بدأ مفاوضات لإعادة الأموال، أو حدد حجم الخسارة التي يمكن استردادها في نهاية المطاف. وأكد أنه سيدرس خيارات لمعالجة أي نقص متبقٍ.
يأتي هذا الحادث بعد خسارة منفصلة لشركة Term Finance في أبريل 2025، عندما تسببت مشكلة في إعدادات نظام Oracle في تصفية غير مقصودة لما يقارب 918 إيثيريوم. استعادت Term لاحقًا حوالي 556 إيثيريوم، مما قلل الخسارة النهائية إلى حوالي 362 إيثيريوم، وقامت بتعويض المستخدمين المتضررين. في أعقاب ذلك الحادث السابق، أعلن البروتوكول أنه سيعمل على تحسين شفافية الحوكمة وإدخال آلية تحقق من طرف ثالث للتحديثات الهامة.
خاتمة
تسلط ثغرة التمويل لأجل الضوء على كيف يمكن أن تصبح الحوكمة خطرًا أمنيًا مباشرًا حتى عندما يتضمن البروتوكول ضمانات مألوفة مثل القيود الزمنية وحقوق النقض.
إن الخسارة المبلغ عنها والبالغة 8.5 مليون دولار، والتي تعادل حوالي ثلثي أصول منتج الخزينة قبل الهجوم، تُظهر أن أمن الحوكمة لا يعتمد فقط على رمز العقد الذكي ولكن أيضًا على توزيع الرموز المميزة، وضوابط الاقتراحات، وقدرة المشاركين على التفاعل خلال الفترات الحرجة.
يُحدّ قرار شركة Term بإغلاق خزائن البيانات الخاصة بها نهائيًا من المزيد من المخاطر، لكن لا تزال هناك عدة أسئلة عالقة، لا سيما كيف تمكّن المهاجم من السيطرة، ولماذا فشلت آلية التأخير لمدة سبعة أيام وحق النقض في إيقاف الاستغلال. ستكون هذه التفاصيل مهمة لتحديد ما إذا كان الحادث ناتجًا بشكل أساسي عن خلل في تصميم الحوكمة، أو فشل تشغيلي، أو مزيج من الاثنين.
تنويه : هذه المقالة مُخصصة لأغراض إعلامية فقط، ولا تُعتبر نصيحة استثمارية أو تجارية. لا يُفسر أي شيء وارد فيها على أنه نصيحة مالية أو قانونية أو ضريبية. ينطوي التداول أو الاستثمار في العملات الرقمية على مخاطر خسارة مالية كبيرة. لذا، يُرجى إجراء بحث دقيق قبل اتخاذ أي قرارات استثمارية أو تجارية.