Term Finance تتكبد خسائر بـ8.5 مليون دولار بعد شراء مهاجم أصوات حوكمة مقابل 2 ETH
ملخص سوق AI
يسلّط استحواذ الحوكمة لدى Term Finance بقيمة 8.5 مليون دولار الضوء على هشاشة مستمرة في تصميم حوكمة التمويل اللامركزي (DeFi): يُزعم أن مهاجمًا أنفق نحو 2 ETH للحصول على أغلبيات تصويتية ساحقة وإعادة توجيه الأصول من خزائن قائمة على Yearn V3، ثم بدّل USDC إلى DAI لتقليل مخاطر التجميد. كما أن مسار التمويل عبر Tornado Cash وتوحيد الأموال في محفظة واحدة يعززان مخاوف غسل الأموال. وقد يضغط الحادث على شهية المخاطر عبر DeFi على Ethereum ويجدد التركيز على أقفال زمنية (timelocks) وحواجز حماية لتراكم الأصوات.
مستوى التأثير
● متوسط
الأصول المتأثرة
ETH/USDT+2.12%
رؤية AI · ETH/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
تمكّن مهاجم من إنفاق ما يقارب 2 ETH فقط لسرقة نحو 8.5 مليون دولار من منصة الإقراض ذات الفائدة الثابتة Term Finance. ففي 23 أغسطس، اشترى المهاجم قوة تصويت كافية للسيطرة على عدة خزائن استراتيجيات، ثم سحب نحو 2,843 ETH (بقيمة تقارب 6.87 مليون دولار) إضافة إلى 1.68 مليون USDC.
وأفادت التقارير بأن التمويل الأولي للعملية جاء عبر Tornado Cash، خلاط الإيثيريوم الخاضع للعقوبات. وتم تحويل كامل الأموال المسروقة إلى محفظة واحدة.
آلية الاختراق
حصل المهاجم على 100% من قوة التصويت في أربع خزائن استراتيجيات USDC من أصل خمس لدى Term Finance، وعلى نحو 91% من التصويت في خزينة Ethereum Meta Vault. ومع امتلاك أغلبية ساحقة، بات قادراً على توجيه أموال الخزائن إلى أي وجهة يشاء.
وتعمل الخزائن المتضررة على بنية Yearn V3 مع إطار حوكمة مخصص طورته Term Labs، فريق التطوير وراء Term Finance. وأكدت شركتا الأمن PeckShield وCertiK الاستغلال، مشيرتين إلى أنه استهدف آليات التصويت وليس ثغرة في كود العقود الذكية الأساسية.
كما جرى لاحقاً تحويل جزء USDC من الأموال المسروقة إلى DAI، وهي خطوة شائعة بعد الاختراقات لتسهيل الإخفاء وتقليل فرص التتبع والتجميد، إذ إن DAI، خلافاً لـUSDC، لا يمكن إدراجه على قائمة حظر من جهة مُصدِرة مركزية مثل Circle.
ضربة ثانية خلال أكثر من عام بقليل
ليست هذه أول خسارة كبيرة تتعرض لها Term Finance. ففي مايو 2025، تكبد البروتوكول خسائر بنحو 1.5 مليون دولار بسبب خطأ في أوراكل أثناء ترقية للنظام، قبل أن تُستعاد الأموال لاحقاً.
وأقرت Term Labs بوقوع الاختراق وقالت إن التحقيق جارٍ، من دون الإفصاح حتى الآن عن تفاصيل تتعلق بإمكانية استرداد الأموال أو خطط المعالجة.
مأزق الحوكمة الذي يتجاهله قطاع DeFi
يُعد اختراق Term Finance مثالاً واضحاً على مخاطر أن تصبح قوة التصويت رخيصة أو شديدة التركز. فتمكن مهاجم من إنفاق 2 ETH للسيطرة على خزائن تحتفظ بأصول بملايين الدولارات يشير إلى فجوة كبيرة بين تكلفة شراء النفوذ في الحوكمة وقيمة الأصول التي تتيح تلك الأصوات التحكم بها.
وسبق أن تعرض Beanstalk لحادثة مشابهة في 2022 حين استخدم مهاجم قرضاً فورياً لتمرير مقترح حوكمة خبيث وسحب نحو 182 مليون دولار. ورغم اختلاف التفاصيل، تبقى الثغرة الجوهرية واحدة: عندما يمكن تجميع عدد كافٍ من الأصوات بتكلفة منخفضة، تتحول الحوكمة إلى مسار للهجوم لا إلى أداة حماية.
ويبدو أن طبقة الحوكمة المخصصة لدى Term Finance افتقرت إلى ضوابط تمنع تحويل تراكم سريع لقوة التصويت إلى سيطرة فورية على الأموال. ومن وسائل التخفيف الشائعة التي ترفع كلفة هذا النوع من الهجمات: التصويت المقيد بقفل زمني، ومتطلبات النصاب، وحدود تفويض الأصوات، وآليات تجاوز عبر محافظ متعددة التوقيع لعمليات الخزائن.