
أكدت Term Labs في 23 أغسطس أن استغلالًا للحوكمة قد أثر على خزائن الإقراض الخاصة بها. قدرت شركات أمان البلوك تشين أن المهاجم استولى على حوالي 8.5 مليون دولار من العملات المشفرة.
قال البروتوكول إنه يجري تحقيقًا وسيصدر معلومات إضافية لاحقًا. ولم يؤكد تقدير الخسارة، أو يحدد الخزائن المتأثرة، أو يشرح كيف اكتسب المهاجم السيطرة على الحوكمة.
قالت Term Labs: "نحن على دراية باستغلال للحوكمة يؤثر على خزائن Term". "سنشارك المزيد من التفاصيل بمجرد اكتمال التحقيق."
لم يذكر البيان ما إذا كانت Term Labs قد أوقفت الإيداعات أو السحوبات أو وظائف الحوكمة. كما أنه لم يحدد أي عقود يجب على المستخدمين تجنبها. ولم يتم الإعلان عن أي اقتراح استرداد، أو التزام بالتعويض، أو موعد نهائي لتقرير ما بعد الوفاة عند إعداد هذا التقرير.
تدير Term Labs نظام إقراض لامركزي مبني على الإقراض والاقتراض بأسعار فائدة ثابتة. تقوم خزائن استراتيجيتها بتخصيص الأموال المودعة من خلال عقود مبرمجة. لم يذكر البروتوكول ما إذا كانت كل خزينة قد تعرضت للاختراق أو ما إذا كان الحادث قد أثر فقط على عمليات نشر معينة.
صنفت CertiK الحادث على أنه هجوم حوكمة وقدرت الخسارة بحوالي 8.5 مليون دولار. ولا يزال هذا المبلغ تقديرًا خارجيًا وليس رقمًا مؤكدًا من قبل Term Labs.
أفادت PeckShield أن المستغل استنزف ما يقرب من 2,843 إيثيريوم (ETH)، بقيمة حوالي 6.87 مليون دولار في ذلك الوقت، بالإضافة إلى 1.68 مليون دولار من عملة USDC. ووفقًا لتتبعها، قام المهاجم لاحقًا بتبادل USDC مقابل حوالي 1.68 مليون DAI.
تدعم هذه المبالغ تقدير CertiK بشكل عام. ومع ذلك، يمكن أن تتغير التقييمات مع أسعار الأصول ورسوم المعاملات والتحويلات اللاحقة. سيتطلب المحاسبة الكاملة من Term Labs تحديد كل خزينة متأثرة وتسوية المعاملات ذات الصلة.
تشبه النتائج أيضًا هجمات أخرى حديثة على الأموال التي تتحكم بها البروتوكولات. في تغطية ذات صلة، ذكرت تقارير أن استغلالًا لخزينة Summer.fi استنزف ما يقرب من 6 ملايين دولار. تضمنت تلك الحالة عقودًا مختلفة ولا تثبت كيف وقع حادث Term Labs.
وصفت Term Labs الحدث بأنه استغلال للحوكمة، لكن لا البروتوكول ولا شركات الأمن المذكورة قد نشرت شرحًا كاملاً على مستوى المعاملات. لا يزال من غير الواضح ما إذا كان المهاجم قد جمع قوة تصويت، أو أساء استخدام إذن موجود، أو استغل ضعفًا في عملية الاقتراح.
يمكن أن تسمح هجمات الحوكمة لكيان ما باستخدام وظائف التصويت المعتمدة أو الإدارية لتحويل أصول البروتوكول. كما أوضحت crypto.news سابقًا بعد هجوم حوكمة BonkDAO، فإن قواعد النصاب القانوني الضعيفة، وقوة التصويت المركزة، وغياب تأخيرات التنفيذ يمكن أن تعرض الأموال الخاضعة للسيطرة للخطر. هذه المخاطر هي أمثلة عامة، وليست أسبابًا مؤكدة في حالة Term Labs.
أفادت PeckShield أيضًا أن عنوان المهاجم تلقى في البداية 2 إيثيريوم (ETH) من Tornado Cash. يحجب هذا التحويل مصدر تمويل المحفظة السابق، لكنه لا يحدد المهاجم أو يثبت من سيطر على العنوان.
لذلك، يجب التعامل مع اتصال Tornado Cash على أنه مسار تمويل على السلسلة، وليس استنتاجًا للتحديد. سيحتاج المحققون إلى سجلات التبادل، أو تجميع المحافظ، أو أدلة أخرى لربط العنوان بشخص أو منظمة.
يجب أن يحدد التحديث الموثق التالي الخزائن والعقود المتأثرة. يحتاج المستخدمون أيضًا إلى تأكيد ما إذا كانت الإيداعات والسحوبات والتصويت على الحوكمة وتنفيذ الاستراتيجية لا تزال نشطة.
عادةً ما يوثق التقرير الفني المعاملات الضارة، ومسار التحكم، والضمانات التي فشلت. لم تعلن Term Labs عن موعد نشر هذه المواد. كما أنها لم تكشف عما إذا كانت قد اتصلت بالمهاجم، أو سلطات إنفاذ القانون، أو جهات إصدار العملات المستقرة، أو البورصات المركزية.
تتطلب أي خطة سداد إجمالي خسارة مؤكدة وتقييمًا واضحًا للأصول القابلة للاسترداد. كما ذكرت crypto.news بعد اختراق آخر لـ DeFi، استخدمت خطة استرداد Resupply مدفوعات الخزانة، وصناديق التأمين، وموافقة الحوكمة. لم تقترح Term Labs عملية مماثلة.
حتى يكتمل التحقيق، يظل الرقم البالغ 8.5 مليون دولار وأرصدة الأصول المبلغ عنها تقديرات بحثية أمنية. الإفصاح المؤكد الوحيد للبروتوكول هو أن استغلالًا للحوكمة قد أثر على خزائن Term.