تعد Term Labs أحدث بروتوكول إقراض يتعرض لاستغلال. كانت قواعد حوكمة الصناديق تعني أن المهاجم كان قادرًا على سحب إجمالي 8.5 مليون دولار من ETH وDAI.
Term Labs هي منشئ Term Finance، وهو بروتوكول إقراض لامركزي لاقتراض ETH بأسعار فائدة ثابتة. كانت Term Labs تهدف إلى تقديم معدلات إقراض أكثر قابلية للتنبؤ، وتفاخر بخبرة من فريق كمي تقليدي يضم خبراء سابقين من Citibank وMorgan Stanley.
أعلنت Term Labs أن الاستغلال أثر على بعض صناديقها، ولا يزال من المقدر أن يكون التأثير الحقيقي.
نحن على علم باستغلال في الحوكمة يؤثر على قبوَات Term.
سنشارك المزيد من التفاصيل بعد إجراء مزيد من التحقيق.
— Term Labs (@term_labs) 23 أغسطس 2026
تُظهر البيانات الأولية أن المهاجم لم يستخدم استغلالاً خبيثاً، بل فقط استخدم تأثيره في الحوكمة كما كان مقصوداً من البروتوكول.
اعتباراً من 23 أغسطس، تحتفظ Term Labs بأكثر من 25 مليون دولار في إجمالي القيمة المقفلة. يحمل البروتوكول 3.92 مليون دولار في قروض نشطة، وبكمية أكبر من الضمان في قبوَاته. إجمالاً، كانت قبوَات Term Finance تحتوي على 12.25 مليون دولار، ما يعني أن الاستغلال الأخير قام تقريباً بتفريغ قدرات الإقراض لدى البروتوكول بالكامل.
تأتي الهجمة على Term Labs بعد أيام قليلة فقط من استغلالات أخرى رفيعة المستوى، بما في ذلك Maya Protocol وهجمة إصدار حديثة ضد The Sandbox.
كيف قام المهاجم بسحب الأموال من Term Labs؟
تشير البيانات على السلسلة إلى أن محافظ المهاجم كانت ممولة بـ 2 ETH قادمة من Tornado Cash. تم ربط نوع التمويل الأولي هذا باستغلالات سابقة قادها مخترقو DPRK.
تحكم المهاجم ببساطة في أربعة من القبوَات الخمسة التي تم سحبها في Term Labs من خلال امتلاك 100% من رمز الحوكمة.
قدّمت Term Labs قبوَات إقراض مشابهة لـ Morpho، حيث يمكن لأي شخص إيداع الأموال والحصول على دخل سلبي. ومع ذلك، استخدمت Term Labs Aragon كمنصة حوكمة. كان بإمكان المستخدمين، بشكل اختياري، تغليف إيداع قبوَاتهم في رموز حوكمة.
لتلقي رموز الحوكمة، كان على المستخدمين أن يأخذوا يدويًا رموز المشاركة التي تم استلامها من القبو وأن يحولوها إلى رمز حوكمة خاص. حصل المهاجم على ميزة غير عادلة في الحوكمة من خلال تنفيذ الخطوة الثانية، وبالتالي استطاع استخدام تأثير الحوكمة لسحب الأموال من القبوَات.
كان لدى المهاجم رموز حوكمة لم تكن تساوي سوى بضعة دولارات، لكنه تمكن من الحصول على تأثير كبير بشكل غير متناسب وتحريك جميع الاحتياطيات من القبوَات.
قدّم المهاجم اقتراحه الخاص في 17 أغسطس، متضمناً إجراءات مخفية لم تكن ظاهرة فوراً للناخبين. بعد فترة الانتظار التي استمرت ستة أيام، تمكن المهاجم من تغيير إعدادات القبو بطريقة سمحت بسحب الأموال من خمس قبوَات إقراض USDC.
بعد نقل الأموال، قام مستغلّ الثغرة بإيقافها في محفظة واحدة معروفة، محتفظاً بـ 1.6 مليون دولار في DAI وبما يقارب 6.9 مليون دولار في ETH. لم يتم خلط الأموال أو نقلها حتى الآن، كما حدث في استغلالات أخرى، حيث يتبع الخلط الاستغلال حتى خلال الساعات الأولى.
لماذا تنجح هجمات الحوكمة؟
بَنَت عدة بروتوكولات Web3 نوعاً من آلية حوكمة، غالباً ما تكون مرتبطة بالاحتفاظ برموز محددة.
وجود الحيتان، أو تخصصات الفريق، أو المشترين العدوانيين يعني أن الاحتياطيات أو خزائن DAO أو قبوَات أخرى يمكن أن تتعرض للهجوم ويتم سحبها.
تختلف معدلات تقديم المقترحات لدى DAOs ومنظمات Web3، ولا يفهمها جميعها المستخدمون العاديون. وهذا يعني أن طرفاً مهتماً يمكنه اقتراح نتيجة تصب في مصلحته والتصويت بنجاح عليها.
أذكى عقول العملات المشفرة تقرأ نشرتنا الإلكترونية بالفعل. هل تريد الانضمام؟ انضم إليهم.
