تلگرام
بیت‌کوین

دزدی در حاکمیت صندوق ‎Term‎ ‎Finance‎ حدود ‎8.5‎ میلیون دلار

پروتکل قرض‌الحسنه ‎Term‎ ‎Finance‎ با حمله‌ای حاکمیتی، حدود ‎8.5‎ میلیون دلار ضرر دید و بخش اعظم وجوه اتریوم در صندوق‌های آن سرقت شد.

کوین‌تلگراف۲ ساعت پیش۲ دقیقه
دزدی در حاکمیت صندوق ‎Term‎ ‎Finance‎ حدود ‎8.5‎ میلیون دلار

پروتکل قرض‌دهی غیرمتمرکز ‎Term‎ ‎Finance‎ پس از حمله‌ای که تقریباً تمامی وجوه واریز شده در وام‌های اتریوم را از بین برد، به طور موقت همه صندوق‌های ‎Meta‎ خود را بست. بر اساس گزارش‌های شرکت‌های امنیت بلاک‌چین، یک مهاجم کنترل حاکمیت استراتژی‌های صندوق‌های این پلتفرم را تصاحب کرد و حدود ‎8.5‎ میلیون دلار ضرر وارد شد.

در روز یک‌شنبه، ‎PeckShield‎ اعلام کرد که مهاجم حدود ‎2843‎ اتر (‎ETH‎) به ارزش ‎6.87‎ میلیون دلار و ‎1.68‎ میلیون ‎USDC‎ را سرقت کرده است که معادل با خرید حدود ‎1.68‎ میلیون ‎Dai‎ (‎DAI‎) است. شرکت ‎CertiK‎ تخمین مشابهی زده و مجموع ضرر را حدود ‎8.5‎ میلیون دلار اعلام کرده است.

این ضرر نمایانگر تقریبا ‎68‎ درصد از ارزش ‎12.45‎ میلیون دلاری منابع درون صندوق‌های این پروژه قبل از حمله است که شامل تقریباً همه موجودی‌های اتریوم نزدیک به ‎8.8‎ میلیون دلاری آن می‌شود. بر اساس داده‌های ‎Defillama‎، شرکت ‎Term‎ ‎Labs‎ اعلام کرد که تمام صندوق‌های ‎Meta‎ خود را غیرقابل برگشت خاموش کرده و نقش‌های حاکمیت ‎DAO‎ آن‌ها را لغو نموده است. این اقدام باعث شده است دیگر واریزی جدید صورت نگیرد، ولی برداشت‌ها همچنان فعال باقی بماند.

شرکت هنوز بررسی‌های خود درباره میزان اثرگذاری حمله را کامل نکرده، اما اعلام کرده است که پروتکل اصلی ‎Term‎ و بازارهای وام و قرض‌دهی مستقیم آن آسیب ندیده است. تماس با شرکت برای اظهارنظر نا موفق بوده است.

نفوذ از طریق کنترل حاکمیت

بر اساس گزارش سرویس ‎Onchain‎، مهاجم با خرید بخشی کم‌ارزش از توکن‌های حاکمیت، قادر شد پیشنهاداتی را تصویب کند که کنترل بر صندوق‌های ‎Term‎ را به دست آورد. این شرکت هنوز توضیح نداده است که مهاجم چگونه کنترل رأی‌گیری را در اختیار گرفته یا چه عملکردهای حاکمیتی استفاده کرده است.

صندوق‌های این پروژه بر پایه زیرساخت ‎Yearn‎ ‎V3‎ ساخته شده‌اند، اما ‎Yearn‎ اعلام کرده است که حمله مربوط به یک واسط حاکمیتی خاص است و این حمله در نمونه‌های عادی ‎Yearn‎ رخ نمی‌دهد.

شرکت ‎Term‎ در حال همکاری با تیم‌های امنیتی خارجی برای بازیابی دارایی‌ها و اقدامات ترمیمی است و اعلام کرده است که در پی یافتن راه‌هایی برای جبران خسارت‌های باقی‌مانده است.

این حادثه پس از وقوع خطای اوراکل در آوریل ‎2025‎ صورت گرفت که منجر به لیکوییدشدن حدود ‎918‎ ‎ETH‎ شد. ‎Term‎ پس از این واقعه، بازپرداخت به کاربران و تعهد به تایید مستقل بروزرسانی‌های مهم را در دستور کار قرار داد. آنها همچنین وعده داده‌اند که از این پس امنیت و شفافیت در حاکمیت را افزایش دهند.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی