تعرض بروتوكول Term Finance اللامركزي للإقراض لخسارة فادحة قُدّرت بـ 8.5 مليون دولار بعد أن استغل مهاجم السيطرة على حوكمة خزائنه الاستراتيجية. أكّدت شركات الأمان في البلوكتشين مثل PeckShield وCertiK الحادثة التي وقعت يوم الأحد، حيث تمكّن المهاجم من سحب كميات ضخمة من الأصول الرقمية في عملية تُعتبر من أكبر الثغرات الأمنية في قطاع التمويل اللامركزي مؤخرًا.
تفاصيل الخسارة والأصول المسروقة
وفقًا لتقارير الأمان، استطاع المهاجم سحب حوالي 2,843 وحدة من Ether (ETH) بقيمة 6.87 مليون دولار وقت الحادثة، بالإضافة إلى 1.68 مليون USDC التي تم تحويلها إلى ما يقارب 1.68 مليون DAI. تمثل هذه الخسارة حوالي 68% من إجمالي 12.45 مليون دولار المحتفظ به في منتج الخزائن قبل الهجوم، بما في ذلك تقريبًا كل ودائع الإيثيريوم البالغة 8.8 مليون دولار.

كيفية تنفيذ الهجوم والسيطرة على الحوكمة
كشفت خدمة المراقبة Defimon أن المهاجم حصل على أغلبية من رموز الحوكمة بتكلفة منخفضة نسبيًا، ثم استخدمها لتمرير مقترحات سمحت له بالسيطرة الكاملة على خزائن Term. لم تؤكد Term Labs حتى الآن الطريقة الدقيقة التي حصل بها المهاجم على السيطرة التصويتية أو وظائف الحوكمة المحددة المستخدمة في الهجوم.
الإجراءات الفورية والتحقيق
أعلنت Term Labs عن إيقاف نهائي وغير قابل للعكس لجميع Meta Vaults وسحب أدوارها في حوكمة DAO، مما يمنع أي إيداعات جديدة مع الحفاظ على إمكانية السحب. أشارت الشركة إلى أن بروتوكول Term الأساسي وأسواق الإقراض والاقتراض المباشرة لم تتأثر بالهجوم، لكنها لا تزال تتحقق من نطاق الضرر الكامل. تنسق Term Labs مع فرق أمان خارجية لاستعادة الأصول والتعافي من الحادثة.
المصدر: Cointelegraph

