الصفحة الرئيسةمركز أخبار LBank
استغلال خزان Term Labs يستنزف ما يُقدَّر بـ 8.5 مليون دولار
term-labs-vault-exploit-drains-estimated-8-5m
استغلال خزان Term Labs يستنزف ما يُقدَّر بـ 8.5 مليون دولار
أكدت Term Labs حدوث استغلال لحوكمة أثّر على خزائنها بينما كان المحققون يقيّمون حجم الضرر الكامل. قدّرت CertiK الخسائر بنحو 8.5 مليون دولار، لكن Term Labs لم تؤكد هذا الرقم علنًا. كان العنوان المحدد يحتفظ بنحو 2,843 ETH و1.6 مليون DAI بعد معاملات الهجوم. تتبعت PeckShield التمويل الأولي للمخترق، البالغ 2 ETH، إلى Tornado Cash قبل بدء معاملات الخزائن. ولم تعلن Term Labs عن أي عمليات استرداد، أو شروط تعويض، أو إيقاف للعقود، أو تقرير فني نهائي بعد الحادثة.
2026-08-23 المصدر:crypto.news

أكدت Term Labs في 23 أغسطس أن استغلالًا للحوكمة قد أثر على خزائن الإقراض الخاصة بها. قدرت شركات أمان البلوك تشين أن المهاجم استولى على حوالي 8.5 مليون دولار من العملات المشفرة.

ملخص
  • أكدت Term Labs أن استغلالًا للحوكمة أثر على خزائنها بينما يقوم المحققون بتقييم كامل الأضرار.
  • قدرت CertiK الخسائر بنحو 8.5 مليون دولار، لكن Term Labs لم تؤكد هذا الرقم علنًا.
  • احتوى العنوان المحدد على ما يقرب من 2,843 إيثيريوم (ETH) و 1.6 مليون داي (DAI) بعد معاملات الهجوم.
  • تتبعت PeckShield التمويل الأولي للمستغل بمقدار 2 إيثيريوم (ETH) إلى Tornado Cash قبل بدء معاملات الخزينة.
  • لم تعلن Term Labs عن أي استردادات، أو شروط تعويض، أو إيقاف للعقود، أو تقرير فني تحليلي كامل بعد الحادث.

قال البروتوكول إنه يجري تحقيقًا وسيصدر معلومات إضافية لاحقًا. ولم يؤكد تقدير الخسارة، أو يحدد الخزائن المتأثرة، أو يشرح كيف اكتسب المهاجم السيطرة على الحوكمة.

Term Labs تؤكد استغلال حوكمة خزائنها

قالت Term Labs: "نحن على دراية باستغلال للحوكمة يؤثر على خزائن Term". "سنشارك المزيد من التفاصيل بمجرد اكتمال التحقيق."

لم يذكر البيان ما إذا كانت Term Labs قد أوقفت الإيداعات أو السحوبات أو وظائف الحوكمة. كما أنه لم يحدد أي عقود يجب على المستخدمين تجنبها. ولم يتم الإعلان عن أي اقتراح استرداد، أو التزام بالتعويض، أو موعد نهائي لتقرير ما بعد الوفاة عند إعداد هذا التقرير.

تدير Term Labs نظام إقراض لامركزي مبني على الإقراض والاقتراض بأسعار فائدة ثابتة. تقوم خزائن استراتيجيتها بتخصيص الأموال المودعة من خلال عقود مبرمجة. لم يذكر البروتوكول ما إذا كانت كل خزينة قد تعرضت للاختراق أو ما إذا كان الحادث قد أثر فقط على عمليات نشر معينة.

شركات الأمن تقدر الخسائر بـ 8.5 مليون دولار

صنفت CertiK الحادث على أنه هجوم حوكمة وقدرت الخسارة بحوالي 8.5 مليون دولار. ولا يزال هذا المبلغ تقديرًا خارجيًا وليس رقمًا مؤكدًا من قبل Term Labs.

أفادت PeckShield أن المستغل استنزف ما يقرب من 2,843 إيثيريوم (ETH)، بقيمة حوالي 6.87 مليون دولار في ذلك الوقت، بالإضافة إلى 1.68 مليون دولار من عملة USDC. ووفقًا لتتبعها، قام المهاجم لاحقًا بتبادل USDC مقابل حوالي 1.68 مليون DAI.

تدعم هذه المبالغ تقدير CertiK بشكل عام. ومع ذلك، يمكن أن تتغير التقييمات مع أسعار الأصول ورسوم المعاملات والتحويلات اللاحقة. سيتطلب المحاسبة الكاملة من Term Labs تحديد كل خزينة متأثرة وتسوية المعاملات ذات الصلة.

تشبه النتائج أيضًا هجمات أخرى حديثة على الأموال التي تتحكم بها البروتوكولات. في تغطية ذات صلة، ذكرت تقارير أن استغلالًا لخزينة Summer.fi استنزف ما يقرب من 6 ملايين دولار. تضمنت تلك الحالة عقودًا مختلفة ولا تثبت كيف وقع حادث Term Labs.

آلية الحوكمة لا تزال غير مؤكدة

وصفت Term Labs الحدث بأنه استغلال للحوكمة، لكن لا البروتوكول ولا شركات الأمن المذكورة قد نشرت شرحًا كاملاً على مستوى المعاملات. لا يزال من غير الواضح ما إذا كان المهاجم قد جمع قوة تصويت، أو أساء استخدام إذن موجود، أو استغل ضعفًا في عملية الاقتراح.

يمكن أن تسمح هجمات الحوكمة لكيان ما باستخدام وظائف التصويت المعتمدة أو الإدارية لتحويل أصول البروتوكول. كما أوضحت crypto.news سابقًا بعد هجوم حوكمة BonkDAO، فإن قواعد النصاب القانوني الضعيفة، وقوة التصويت المركزة، وغياب تأخيرات التنفيذ يمكن أن تعرض الأموال الخاضعة للسيطرة للخطر. هذه المخاطر هي أمثلة عامة، وليست أسبابًا مؤكدة في حالة Term Labs.

أفادت PeckShield أيضًا أن عنوان المهاجم تلقى في البداية 2 إيثيريوم (ETH) من Tornado Cash. يحجب هذا التحويل مصدر تمويل المحفظة السابق، لكنه لا يحدد المهاجم أو يثبت من سيطر على العنوان.

لذلك، يجب التعامل مع اتصال Tornado Cash على أنه مسار تمويل على السلسلة، وليس استنتاجًا للتحديد. سيحتاج المحققون إلى سجلات التبادل، أو تجميع المحافظ، أو أدلة أخرى لربط العنوان بشخص أو منظمة.

Term Labs لا تزال مدينة للمستخدمين بخطة زمنية للاسترداد

يجب أن يحدد التحديث الموثق التالي الخزائن والعقود المتأثرة. يحتاج المستخدمون أيضًا إلى تأكيد ما إذا كانت الإيداعات والسحوبات والتصويت على الحوكمة وتنفيذ الاستراتيجية لا تزال نشطة.

عادةً ما يوثق التقرير الفني المعاملات الضارة، ومسار التحكم، والضمانات التي فشلت. لم تعلن Term Labs عن موعد نشر هذه المواد. كما أنها لم تكشف عما إذا كانت قد اتصلت بالمهاجم، أو سلطات إنفاذ القانون، أو جهات إصدار العملات المستقرة، أو البورصات المركزية.

تتطلب أي خطة سداد إجمالي خسارة مؤكدة وتقييمًا واضحًا للأصول القابلة للاسترداد. كما ذكرت crypto.news بعد اختراق آخر لـ DeFi، استخدمت خطة استرداد Resupply مدفوعات الخزانة، وصناديق التأمين، وموافقة الحوكمة. لم تقترح Term Labs عملية مماثلة.

حتى يكتمل التحقيق، يظل الرقم البالغ 8.5 مليون دولار وأرصدة الأصول المبلغ عنها تقديرات بحثية أمنية. الإفصاح المؤكد الوحيد للبروتوكول هو أن استغلالًا للحوكمة قد أثر على خزائن Term.