Term Labs تخسر 8.5 مليون دولار بينما استغلال حوكمة يستنزف خزائن إيثريوم

Term Labs فقدت 8.5 مليون دولار بعد استغلال حوكمة سحب 2,843 ETH و1.68 مليون USDC من خزائن Term؛ استخدم المهاجم Tornado Cash.

(٠٣:٣٧ م UTC)
4 دقائق للقراءة
ملخص الذكاء الاصطناعيAI
  • سحب المهاجم 2,843 إيثريوم و1.68 مليون USDC من البروتوكول.
  • تحويل USDC إلى نحو 1.68 مليون عملة DAI بعد الاستنزاف.
  • تمويل المهاجم الأولي بمقدار 2 إيثريوم من خدمة Tornado Cash.
  • إجمالي خسائر أغسطس تجاوز 27 مليون دولار بعد إضافة هذه الحادثة.
j5wc1pnr

Term Labs يؤكد استنزاف 8.5 مليون دولار عبر ثغرة حوكمة

أصدرت شركة Term Labs، المتخصصة في الإقراض اللامركزي، تأكيدًا لحادثة استنزاف تجاوزت قيمتها 8.5 مليون دولار من خزائنها على إيثريوم يوم الأحد، بعد استغلال ثغرة في آلية الحوكمة. وفقًا لبيانات شركة الأمن PeckShield، تمكن المهاجم من سحب 2,843 إيثريوم (ETH) و1.68 مليون عملة USDC من البروتوكول، حيث تقدر قيمة حصة الإيثريوم بنحو 6.87 مليون دولار، بينما تبلغ قيمة العملة المستقرة 1.68 مليون دولار. وتم تحويل عملات USDC لاحقًا إلى نحو 1.68 مليون عملة DAI، وهي عملة مستقرة مدعومة بضمانات، تختلف عن العملات المستقرة الخوارزمية. تُظهر بيانات السلسلة أن محفظة المهاجم تلقت مبدئيًا 2 إيثريوم من خدمة خلط Tornado Cash، وهي خدمة شائعة لإخفاء مسار الأموال قبل إيداعها في منصات التداول، ويُعد استخدام هذا النوع من التمويل مؤشرًا مسبقًا شائعًا للسرقات لأنه يقطع الصلة بعمليات الإيداع. أكدت Term Labs الحادثة عبر حسابها الرسمي على X قائلة: “نحن على علم باستغلال حوكمة يؤثر على خزائن Term. سنشارك تفاصيل إضافية بعد استكمال التحقيق”. لم يتم الكشف عن وظيفة الحوكمة التي تم استغلالها. تعمل Term Labs بنظام إقراض بأسعار ثابتة عبر مزادات على السلسلة، وهو نموذج مختلف عن البنية التحتية لتبادل التوكنات التي يوفرها بروتوكول 0x. تظهر بيانات DefiLlama أن إجمالي القيمة المقفلة في الخزائن يبلغ 12.2 مليون دولار، منها 8.6 مليون دولار على إيثريوم. كما أن البروتوكول كان هدفًا متكررًا: فقد خسرت Term Finance 1.65 مليون دولار في أبريل 2025 بسبب خطأ في تكوين أوراكل، وفقًا لبيانات DefiLlama. هجمات الحوكمة كانت نادرة لكنها مكلفة في عام 2026، حيث صنفت DefiLlama خمس حوادث من هذا النوع بلغت قيمتها 25.1 مليون دولار قبل هذه العملية. هذا الاستغلال هو الأحدث ضمن سلسلة هجمات أمنية هذا الشهر، ويبرز كيف يمكن لإجراء حوكمة خبيث واحد أن يحول أموال بروتوكول يعتمد على إشراف المجتمع. يظل تنبيه PeckShield هو السجل العام الأساسي للأصول المسروقة وعمليات التبادل اللاحقة، بينما يشير بيان البروتوكول إلى تحقيق جارٍ.

خسائر استغلالات أغسطس تتجاوز 27 مليون دولار

قبل هذه العملية، أحصت DefiLlama 17 حادثة أمنية بلغت قيمتها نحو 18.8 مليون دولار في أغسطس؛ وبإضافة خسارة 8.5 مليون دولار، يتجاوز إجمالي الشهر 27 مليون دولار. كان يوليو أسوأ، حيث بلغ عدد الحوادث 38 حادثة بتكلفة نحو 254 مليون دولار، منها 116 مليون دولار نتيجة خلل في برمجيات محفظة Coldcard؛ وحتى مع استبعاد هذه الحادثة المنفردة، تجاوزت خسائر يوليو المتبقية إجمالي أغسطس الحالي. تعرضت أيضًا كل من Harmony وCoinsbuy وSandbox لهجمات في أغسطس: حيث شهدت Harmony سكًّا لحوالي 4 مليارات توكن دون إذن، وخسرت Coinsbuy 7.9 مليون دولار، بينما عالجت Sandbox ثغرة في جسر عملات SAND يوم السبت. مثل هذه الهجمات غير شائعة لكنها مكلفة؛ وتدرج DefiLlama خمس حوادث متعلقة بالحوكمة في عام 2026 بلغت قيمتها 25.1 مليون دولار، أكبرها مقترح خبيث بقيمة 20 مليون دولار استهدف BonkDAO في يوليو. يُعد استنزاف Term Labs آخر مثال على فشل الحوكمة، وهي فئة تتابعها DefiLlama بشكل منفصل عن استغلال العقود الذكية واختراقات الجسور. هذا التمييز مهم لفرق الأمن لأن الإصلاح غالبًا يتضمن تغييرات في العمليات، مثل مراجعة صارمة للمقترحات ومتطلبات توقيعات متعددة، بدلاً من مجرد تصحيح برمجي. يظل إجمالي أغسطس أقل من إجمالي يوليو، لكن عدد نواقل الهجوم المختلفة أبقى فرق الأمن في حالة تأهب. مع قيمة مقفلة تبلغ 12.2 مليون دولار، يمثل استنزاف 8.5 مليون دولار جزءًا كبيرًا من أموال المستخدمين، وقرار المهاجم بتوجيه التمويل الأولي عبر Tornado Cash يعقد عمليات تتبع. الأصول المسروقة هي مزيج من عملة بديلة رئيسية وعملات مستقرة، لكن ناقل الهجوم كان الحوكمة وليس تقلب السوق. تؤكد البيانات أن الحوادث الأمنية لا تقتصر على نوع واحد من البروتوكولات؛ فقد استُهدفت منصات الإقراض والجسور ومعالجات الدفع وموردو المحافظ هذا العام. بالنسبة لـ Term Labs، الأولوية المباشرة هي تحديد وظيفة الحوكمة المستغلة وتحديد ما إذا كانت هناك أي آلية استرداد. وحتى ذلك الحين، تظل الحادثة قضية مفتوحة في شهر اختبر بالفعل خطط الاستجابة للحوادث في الصناعة.

انتظار التقرير النهائي مع استمرار مخاطر الحوكمة

يشير كل من استنزاف Term Labs والإجمالي الأوسع لشهر أغسطس إلى الاستنتاج نفسه: تظل وظائف الحوكمة هدفًا عالي القيمة في التمويل اللامركزي. قراءتنا لسجل السلسلة تؤكد أن المهاجم نقل 2,843 إيثريوم و1.68 مليون USDC خارج خزائن Term. لم تكشف Term Labs بعد عن وظيفة الحوكمة المحددة التي استُغلت، ولم تنشر تقريرًا نهائيًا كاملاً، لذا يظل السبب الجذري غير مؤكد بانتظار تحقيق الفريق. حتى صدور ذلك التقرير، يجب على البروتوكولات ذات المعايير الخاضعة للسيطرة المجتمعية، مثل منصات الإقراض كـ Aave، أن تتعامل مع مراجعة المقترحات كضابط أمن وليس مجرد إجراء شكلي. سيكون التحديث المادي التالي هو التقرير الرسمي للحادث من Term Labs، والذي يجب أن يوضح خطوات المعالجة وما إذا كان يمكن للمستخدمين المتضررين توقع استرداد الأموال.

Ahmed Al-Hassan

Ahmed Al-Hassan

كاتب COINOTAG

عرض جميع المقالات
بمساعدة الذكاء الاصطناعيمحلل تقني أول·أحمد الحسن محلل تقني أول يتمتع بخبرة تزيد عن ست سنوات في تحليل أسواق العملات المشفرة.

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.