حملهکننده با بهرهگیری از ضعف در سیستم، توانست کنترل رأیهای توکنهای رأیگیری را بدست آورد و از این طریق موجب ضرر مالی به پلتفرم شود. این رخداد نشان میدهد که چگونه توکنهای رأیگیری که نگهداری محدودی دارند، میتوانند وسیلهای برای حمله هنگامی باشند که کنترل بر یک پروتکل ارزانتر از داراییهایی است که تحت مدیریت آن قرار دارند.
اپلیکیشن وامدهی اتریوم Term Finance پس از نفوذ یک مهاجم، بیش از ۸.۵ میلیون دلار ضرر دید. این مهاجم با خرید رایگیری با استفاده از توکنهای رأیگیری، قدرت رأی خود را افزایش داد و در نتیجه به کنترل سیستم دست یافت.
ضعف در سیستم رأیگیری پروتکلها
این حادثه نشان میدهد که ضعف در سیستم رأیگیری میتواند به راحتی منجر به حملاتی شود که کنترل یک پروتکل را در دست مهاجم قرار دهد. بهویژه زمانی که توکنهای رأیگیری به راحتی در بازار قابل خرید و فروش باشند.
اثرات و پیامدهای حمله
حملهکننده پس از به دست آوردن کنترل، اقدام به خرید و فروش داراییهای پروتکل کرد و مقدار زیادی از سرمایش را به نفع خود برداشت. این رویداد نگرانکنندهای است برای معاملهگران و توسعهدهندگان در حوزه DeFi، چرا که امنیت رأیگیری را زیر سوال میبرد و احتمال تکرار حملات مشابه را افزایش میدهد.


