HomeZ - Banner Homeاستغلال منصة تيرم فاينانس: شراء سيطرة بنسبة 90٪ مقابل 951 دولارًا، وسحب...

استغلال منصة تيرم فاينانس: شراء سيطرة بنسبة 90٪ مقابل 951 دولارًا، وسحب 8.5 مليون دولار

احتاج مهاجم في عالم الكريبتو إلى أقل من ألف دولار لكي يغادر ومعه ملايين من الأصول الرقمية في عطلة نهاية الأسبوع الماضية، وأصبح استغلال Term Finance الآن يُقدَّم كدراسة حالة حول كيف يمكن أن يؤدي ضعف المشاركة في الحوكمة إلى تحويل بروتوكول إقراض إلى هدف سهل. لم يكن هناك أي خلل في العقد الذكي. ولا أشهر من الاستطلاع. فقط عملية شراء صغيرة للتوكن، وتخزين (staking)، وتصويت لم يراقبه أحد عن كثب بما يكفي لإيقافه في الوقت المناسب.

أهم النقاط

  • تم تفريغ خزائن Term Finance من حوالي 8.5 مليون دولار عبر استغلال في الحوكمة تم تأكيده من قبل شركتي أمن البلوكشين PeckShield وCertiK.
  • أنفق المهاجم ما يقرب من 951 دولارًا لشراء وتخزين 0.4852 tmvETH، وهو ما منح وحده 90.66% من إجمالي قوة التصويت الموجودة في المجمّع.
  • سحب المستغِل حوالي 2,843 ETH و1.68 مليون USDC، وحوّل حصيلة العملات المستقرة إلى DAI.
  • تتبّع تمويل المحفظة الأولي إلى مجرد 2 ETH تم الحصول عليها عبر Tornado Cash.
  • تأكد أن المستخدمين الذين يحتفظون بـ trUSD أو strUSD أو مراكز في Ecosystem Vault لم يتأثروا، وفقًا لمشروع Tori.

تفاصيل استغلال حوكمة Term Finance

الحقيقة الأساسية في هذه القصة بسيطة: حوّل مهاجم عملية شراء بقيمة 951 دولارًا إلى سيطرة على 8.5 مليون دولار من أموال المستخدمين. شركة أمن البلوكشين PeckShield أكدت الاختراق مباشرة، وأفادت بأن Term Labs تعرضت لضربة بحوالي 8.5 مليون دولار بعد أن أثّر استغلال في الحوكمة على منتجات الخزائن لدى Term. وأكدت CertiK بشكل منفصل نفس الرقم، مقدّرة إجمالي الخسارة بحوالي 8.5 مليون دولار أيضًا.

وفقًا لتتبع PeckShield، سحب المهاجم حوالي 2,843 ETH، بقيمة تقارب 6.87 مليون دولار في ذلك الوقت، إلى جانب 1.68 مليون USDC بقيمة تقارب 1.68 مليون دولار. تم سريعًا مبادلة جزء العملات المستقرة إلى 1.68 مليون DAI. تتبعت PeckShield الأموال المُفرَّغة إلى محفظة واحدة تم تمويلها في الأصل بـ 2 ETH فقط تم تمريرها عبر Tornado Cash، وهو بروتوكول خلط خصوصي يُستخدم كثيرًا لإخفاء مصدر محافظ المهاجمين قبل تنفيذ الاستغلال.

خزائن الاستراتيجية لدى Term هي خزائن مرمّزة وفق معيار ERC-4626 مبنية على بنية Yearn V3 التحتية، وتوزع رأس المال بين أسواق الإقراض ذات السعر الثابت لدى Term وبروتوكولات الإقراض ذات السعر المتغير. تحركت Yearn بسرعة لتوضيح أن الاستغلال مر عبر غلاف حوكمة مخصص خاص بإعداد Term وليس عبر بنية خزائن Yearn القياسية، مؤكدة أن الأموال المودعة في خزائن Yearn القياسية بقيت آمنة وغير متأثرة. أقرت Term Labs بالحادث علنًا، قائلة إنها على علم باستغلال في الحوكمة يؤثر على خزائن Term وأن مزيدًا من التفاصيل سيتبع تحقيقها، رغم أن الفريق لم يؤكد فورًا الحجم الدقيق للخسائر أو يذكر أسماء الخزائن المحددة التي تعرضت للضربة.

آلية الاستغلال والعوامل التي مكّنته

ما جعل هذا الهجوم ينجح لم يكن خللًا في الكود، بل نظام حوكمة يكاد لا يستخدمه أحد. كانت قوة التصويت داخل خزائن Term تتطلب تخزين حصص الخزائن، وكان المعروض المُخزَّن قبل التفريغ عبر المجمّع بأكمله يبلغ فقط 0.5352 gtmvETH، وهو مقدار يكاد لا يُذكر لخزينة تحتفظ بملايين الدولارات من أموال المودعين.

في 17 أغسطس، اشترى المهاجم 0.4852 tmvETH مقابل حوالي 0.5 ETH، أي نحو 951 دولارًا في ذلك الوقت، وقام بتخزينها، وكانت تلك العملية الواحدة كافية لتأمين حوالي 90.66% من جميع الأصوات الموجودة في المجمّع. ومع تثبيت تلك الأغلبية الساحقة، صوّت المهاجم ببساطة لإعادة توجيه أموال الخزائن إلى عنوانه الخاص. يفصل هيكل الحوكمة لدى Term السيطرة التشغيلية بين دور “المدير” الذي يتعامل مع نشاط المزادات ودور “الحاكم” الذي يشرف على معايير المخاطر والوظائف الطارئة، بينما يمكن لموفري السيولة في الخزائن التصويت لرفض معاملات الحوكمة المُجدولة خلال فترة تأخير زمنية مدتها سبعة أيام. لم تكشف Term عن الدور الذي استغله المهاجم أو سبب فشل نافذة حق النقض تلك في إيقاف المعاملة قبل تنفيذها.

لهذا السبب تُعد المشاركة المنخفضة في التخزين مهمة للغاية بالنسبة للبروتوكولات المعتمدة على الخزائن: عندما لا يصوّت تقريبًا أحد، ينهار سعر شراء حصة مسيطرة. ينتهي الأمر بأن يصبح الحاجز الفاصل بين “بروتوكول آمن” و”خزينة مُفرَّغة” معتمدًا بالكامل على الشخص الذي يلاحظ الثغرة أولًا. كما أن هذا ليس نمط هجوم جديدًا. فقد رسم مطوّر DeFi المعروف باسم Psykeeper خطًا مباشرًا إلى استغلال BonkDAO في يوليو، حيث أدت مقترحات حوكمة خبيثة إلى تفريغ حوالي 20 مليون دولار، وإلى حادثة في مارس لدى Moonwell حيث أنفق مهاجم حوالي 1,800 دولار على التوكنات لدفع مقترح يهدد 1.08 مليون دولار. الفارق البنيوي مع Term صارخ: ففي حين احتاج مهاجم BonkDAO إلى ملايين لتجميع قوة التصويت، احتاج هذا المهاجم إلى 951 دولارًا فقط، وهو انعكاس مباشر لمدى ضآلة جزء معروض خزائن Term الذي كان مُخزَّنًا ويشارك في الحوكمة فعليًا.

الاستجابات والأثر على التوكنات والمستخدمين المرتبطين

لم يكن كل جزء من منظومة Term مكشوفًا، وهذا الفارق مهم لأي شخص يحتفظ بتوكنات مرتبطة. فقد أكد Tori، وهو مشروع متصل ببنية Term التحتية، بشكل مباشر أنه لم يكن لديه أي تعرّض للاستغلال. ووفقًا لـ Tori، لم يكن لدى حاملي trUSD وstrUSD أي تعرّض، ويظل المشاركون في Ecosystem Vault مغطّين بالكامل، وتستمر جميع العمليات في العمل بشكل طبيعي.

كان البيان مباشرًا بشأن ما يحتاج المستخدمون المتأثرون إلى فعله لاحقًا: لا شيء. سواء كان لدى شخص ما trUSD أو strUSD أو مركز في Ecosystem Vault، فإن رصيده يبقى تمامًا حيث كان قبل الهجوم، دون الحاجة إلى أي إجراء من جانبه. قبل الاختراق، بلغ إجمالي القيمة المقفلة عبر خزائن Term حوالي 12.45 مليون دولار، وفقًا لبيانات DefiLlama، بما في ذلك حوالي 8.8 مليون دولار على شبكة إيثريوم. تمثل خسارة 8.5 مليون دولار المبلغ عنها ما يقرب من ثلثي إجمالي القيمة المقفلة في منتج الخزائن عبر جميع الشبكات، وتقريبًا كامل حيازاته القائمة على إيثريوم، مع الإشارة إلى أن هذا منفصل عن بروتوكول Term Finance الأوسع، الذي كان يحتفظ بحوالي 25.8 مليون دولار في إجمالي القيمة المقفلة و3.79 مليون دولار في القروض النشطة قبل الحادث.

إجراءات وقائية وآفاق مستقبلية

أوضح درس من هذا الاستغلال هو أن أنظمة الحوكمة التي تُترك دون رقابة ليست آمنة افتراضيًا، بل غير مُدافَع عنها ببساطة إلى أن يختبرها أحد. هذا التصور يحدد ما كان يمكن أن يوقف هذا الهجوم وما تحتاج البروتوكولات إلى إعادة التفكير فيه مستقبلًا.

دور أنظمة المراقبة على السلسلة

يمكن القول إن أدوات المراقبة النشطة كانت حلقة الأمان المفقودة هنا. أشار Psykeeper تحديدًا إلى أنظمة المراقبة على السلسلة مثل Hypernative Labs باعتبارها نوع البنية التحتية التي كان يمكن أن تُعلِم عن هذا الهجوم قبل تنفيذه، إذ إن محفظة تجمع فجأة 90% من قوة التصويت في مجمّع حوكمة مقابل عملية شراء بقيمة 951 دولارًا بالضبط هي نوع الشذوذ الذي صُممت أنظمة المراقبة الآلية لاكتشافه في الوقت الفعلي. وبدون تلك الرقابة النشطة، يمكن أن يُنفَّذ استحواذ على الحوكمة بسلاسة، لأن لا شيء في الكود الأساسي كان مكسورًا تقنيًا.

تحديات المشاركة في الحوكمة والأمن

يُعامَل حق النقض على المقترحات الخبيثة غالبًا كآلية أمان مدمجة، لكنه يحمل توتره الخاص: فهذه الآلية نفسها تشكل سطح هجوم على السلسلة يتطلب انتباهًا مستمرًا وحساسًا للوقت لكي تعمل فعليًا. لا تجعل المشاركة المنخفضة، وضعف التدقيقات، والحوافز غير المتوافقة الهجوم ممكنًا فحسب، بل تجعله رخيصًا، والهجمات الرخيصة تميل إلى التكرار. كانت Term Finance قد شهدت بالفعل حادثة منفصلة في أبريل 2025، عندما تسبب أوراكل مُكوَّن بشكل خاطئ في عمليات تصفية خاطئة في سوق tETH لديها، وهي خسارة قالت البروتوكول إنها لم تكن اختراقًا واستعادت لاحقًا أكثر من مليون دولار من أصل 1.6 مليون دولار تأثرت. يُعد خرق الحوكمة الأخير هذا نوعًا مختلفًا من الفشل، متجذرًا في تصميم الحوافز بدلًا من الكود، وحتى تحل هياكل الخزائن المشكلة الأساسية المتمثلة في أن المشاركة شبه المعدومة في الحوكمة تخلق استحواذات شبه معدومة التكلفة، فمن المرجح أن يستمر نفس النمط، حصة صغيرة، أغلبية ساحقة مفاجئة، خزينة مُفرَّغة، في الظهور في تقارير الأمن.

الأسئلة الشائعة

كيف حصل المهاجم على السيطرة على خزائن Term Finance؟

اشترى المهاجم وخزّن كمية صغيرة من توكنات الحوكمة بحوالي 951 دولارًا، مكتسبًا 90.66% من قوة التصويت بسبب انخفاض المشاركة في التخزين عبر مجمّع الخزائن.

ما الأثر المالي للاستغلال على Term Finance؟

تم تفريغ حوالي 8.5 مليون دولار، بما في ذلك حوالي 2,843 ETH و1.68 مليون USDC، مع تحويل العملات المستقرة إلى DAI.

هل تأثر جميع مستخدمي Term Finance بالاستغلال؟

لا. تم التأكيد من قبل مشروع Tori أن المستخدمين الذين يحتفظون بـ trUSD وstrUSD وتوكنات Ecosystem Vault لم يتأثروا، ولا يُطلب أي إجراء من هؤلاء الحاملين.

ما الذي كان يمكن أن يمنع الهجوم؟

كان من الممكن لأنظمة المراقبة النشطة على السلسلة مثل Hypernative Labs أن تكتشف على نحو معقول التراكم المفاجئ لقوة التصويت قبل استخدامها لإعادة توجيه أموال الخزائن.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”كيف حصل المهاجم على السيطرة على خزائن Term Finance؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”اشترى المهاجم وخزّن كمية صغيرة من توكنات الحوكمة بحوالي 951 دولارًا، مكتسبًا 90.66% من قوة التصويت بسبب انخفاض المشاركة في التخزين عبر مجمّع الخزائن.”}},{“@type”:”Question”,”name”:”ما الأثر المالي للاستغلال على Term Finance؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”تم تفريغ حوالي 8.5 مليون دولار، بما في ذلك حوالي 2,843 ETH و1.68 مليون USDC، مع تحويل العملات المستقرة إلى DAI.”}},{“@type”:”Question”,”name”:”هل تأثر جميع مستخدمي Term Finance بالاستغلال؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”لا. تم التأكيد من قبل مشروع Tori أن المستخدمين الذين يحتفظون بـ trUSD وstrUSD وتوكنات Ecosystem Vault لم يتأثروا، ولا يُطلب أي إجراء من هؤلاء الحاملين.”}},{“@type”:”Question”,”name”:”ما الذي كان يمكن أن يمنع الهجوم؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”كان من الممكن لأنظمة المراقبة النشطة على السلسلة مثل Hypernative Labs أن تكتشف على نحو معقول التراكم المفاجئ لقوة التصويت قبل استخدامها لإعادة توجيه أموال الخزائن.”}}]}

تم إعداد المقال بمساعدة الذكاء الاصطناعي ومراجعته من قبل الفريق التحريري.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST