Term Finance توقف "Meta Vaults" نهائياً بعد استغلال للحوكمة بقيمة تقارب 8.5 ملايين دولار
ملخص سوق AI
أغلقت Term Finance خزائن Meta Vaults نهائيًا بعد استغلال في الحوكمة يُرجَّح أنه استنزف نحو 2,843 ETH بالإضافة إلى نحو 1.68 مليون USDC (تم لاحقًا مبادلتها إلى DAI). تظل عمليات السحب مفتوحة، لكن Term لم تنشر بعدُ محاسبة نهائية أو خطة تعويض، ما يجعل التعافي غير مؤكد. يسلّط الحادث الضوء على مخاطر مُغلِّف الحوكمة في منتجات خزائن DeFi، وقد يضغط على شهية المخاطر على المدى القريب لاستراتيجيات العائد القائمة على Ethereum رغم الادعاءات بأن أسواق Term الأساسية وخزائن Yearn القياسية لم تتأثر.
مستوى التأثير
● متوسط
الأصول المتأثرة
ETH/USDT-0.66%
رؤية AI · ETH/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أعلنت Term Finance، بروتوكول الإقراض على السلسلة بمعدلات فائدة ثابتة، إيقاف منتج "Meta Vaults" بشكل دائم عقب استغلال طال آلية الحوكمة. الشركة أوقفت استقبال الإيداعات الجديدة مع إبقاء عمليات السحب متاحة، وقالت Term Labs إنها ألغت أيضاً أدوار الحوكمة الخاصة بالـDAO المرتبطة بهذه الخزائن.
وبحسب تقدير منفصل من شركة أمن البلوك تشين PeckShield، سحب المهاجم نحو 2,843 ETH بقيمة تقارب 6.87 ملايين دولار، إضافة إلى 1.68 مليون USDC جرى استبدالها بما يقارب 1.68 مليون DAI. Term لم تؤكد إجمالي الخسائر المقدر بنحو 8.5 ملايين دولار، ولم تنشر بعد تفصيلاً محاسبياً لكل خزينة على حدة.
وثائق الحوكمة لدى Term تصف نظام "الانسحاب/الاعتراض"؛ إذ يمكن لحاملي رموز مزودي السيولة في الخزائن الاعتراض على تغييرات المعلمات المُدرجة في قائمة الانتظار خلال مهلة تمتد سبعة أيام، وفي حال عدم تقديم اعتراض تصبح التغييرات قابلة للتنفيذ.
إعادة بناء لنشاط السلسلة نشرتها DeFiPrime أفادت بأن مقترحاً لخزينة ETH Meta ظل مفتوحاً لمدة ستة أيام من دون اعتراض. وعند التنفيذ، تم أولاً ضبط فترة التبريد الخاصة بالتأخير إلى الصفر، ما ألغى فترة انتظار ثانية، ثم جرى تمرير 2,841.7435 WETH عبر استراتيجية أُضيفت حديثاً إلى عنوان يسيطر عليه المهاجم. تمت معاملة إيثريوم عند الساعة 06:25 بتوقيت UTC في 23 أغسطس.
وبعد نحو 22 دقيقة، نُفذت معاملة ثانية شملت خمسة مقترحات عبر خمس خزائن USDC، وتم سحب 1,679,639.29 USDC، وفقاً للتحليل نفسه. وحتى الآن، لم تنشر Term تقريراً لاحقاً للحادث يؤكد كيفية حصول مُقدّم المقترح على صلاحية إدراج تلك الإجراءات في قائمة الانتظار، أو سبب عدم إيقافها من خلال آليات الاعتراض والتأخير.
من جهتها، قالت Yearn إن عقود خزائن Term تستخدم بنية Yearn V3، لكن الاستغلال وقع عبر "غلاف حوكمة" مخصص لدى Term. وأوضحت أن مسار الهجوم لا ينطبق على إعدادات خزائن Yearn القياسية، وأن خزائن Yearn القياسية لم تتأثر.
Term أكدت بدورها أن بروتوكولها الأساسي وأسواق الاقتراض والإقراض المباشرة لم تتضرر وفق ما توصلت إليه التحقيقات حتى الآن، مع الإشارة إلى أن نطاق الحادث لا يزال قيد التحقق. بهذا يظل الأثر المؤكد محصوراً في منتج الخزائن، وليس في جميع أسواق Term.
ويبقى السؤال الأبرز متعلقاً بما يمكن لمستخدمي Meta Vaults استرداده. فغياب محاسبة نهائية منشورة يعني أن إبقاء السحوبات مفتوحة لا يثبت بحد ذاته توفر السيولة أو القيمة اللازمة لتلبية جميع طلبات السحب. وقالت Term إنها تنسق مع فرق أمنية خارجية لأعمال المعالجة ومحاولات الاسترداد، وإنها ستبحث سبل التعامل مع أي عجز متبقٍ إذا استمر. الشركة لم تتعهد بتعويض المودعين ولم تقدم جدولاً زمنياً لعملية الاسترداد.