/ اخبار ارز دیجیتال / حمله به Term Finance؛ سرقت ۸.۵ میلیون دلار از خزانه‌های اتریوم

زمان مطالعه : 7 دقیقه

حمله به Term Finance؛ سرقت ۸.۵ میلیون دلار از خزانه‌های اتریوم

پروتکل وام‌دهی غیرمتمرکز Term Finance در یک حمله امنیتی مرتبط با سیستم حاکمیتی خود حدود ۸.۵ میلیون دلار شامل اتریوم و USDC از دست داد. مهاجم با به‌دست‌آوردن کنترل بخش عمده قدرت رأی‌دهی چند خزانه، پیشنهادهایی را تصویب کرد که امکان انتقال دارایی‌ها به یک آدرس خارجی را فراهم می‌کرد.

حمله به Term Finance؛ سرقت ۸.۵ میلیون دلار از خزانه‌های اتریوم

پروتکل وام‌دهی غیرمتمرکز Term Finance در یک حمله امنیتی مرتبط با سیستم حاکمیتی خود حدود ۸.۵ میلیون دلار شامل اتریوم و USDC از دست داد. مهاجم با به‌دست‌آوردن کنترل بخش عمده قدرت رأی‌دهی چند خزانه، پیشنهادهایی را تصویب کرد که امکان انتقال دارایی‌ها به یک آدرس خارجی را فراهم می‌کرد.

نکات مهم

  • حدود ۸.۵ میلیون دلار دارایی به سرقت رفت.
    مهاجم در چهار خزانه USDC به ۱۰۰٪ قدرت رأی‌دهی دست یافت.
    حدود ۲۸۴۳ ETH و ۱.۶۸ میلیون USDC از خزانه‌ها خارج شد.
    تمام خزانه‌های Term Meta Vault تعطیل و نقش‌های حاکمیتی DAO لغو شد.
    این حمله ناشی از یک نقص در سازوکار حاکمیت بود، نه باگ مستقیم در کد Yearn V3.

خزانه‌های Term Finance هدف حمله قرار گرفتند

بر اساس برآورد شرکت‌های امنیتی PeckShield و CertiK، مهاجم حدود ۸.۵ میلیون دلار دارایی را از خزانه‌های استراتژی Term Finance خارج کرده است.

مقدار دارایی‌های سرقت‌شده شامل حدود ۲۸۴۳ ETH و ۱.۶۸ میلیون USDC بود. USDCهای سرقت‌شده نیز بعداً به حدود ۱.۶۸ میلیون DAI تبدیل شدند.

در این رابطه بخوانید‌ : بررسی جامع بجر دائو | نحوه کار و پیش‌بینی قیمت

پیش از حمله، ارزش کل دارایی‌های قفل‌شده در این محصول حدود ۱۲.۴۵ میلیون دلار بود؛ بنابراین مهاجم تقریباً ۶۸ درصد از کل دارایی‌های خزانه‌ها را خارج کرده است.

نکته قابل‌توجه اینکه تقریباً تمام سپرده‌های اتریوم موجود در این خزانه‌ها، به ارزش حدود ۸.۸ میلیون دلار، تحت تأثیر قرار گرفتند.

پس از حمله، Term Labs اعلام کرد تمام Term Meta Vaults را به‌صورت غیرقابل بازگشت تعطیل کرده و نقش‌های حاکمیتی DAO را لغو کرده است. در نتیجه، امکان سپرده‌گذاری جدید متوقف شده، اما کاربران همچنان می‌توانند دارایی‌های خود را برداشت کنند.

این شرکت همچنین اعلام کرده پروتکل اصلی وام‌دهی Term و بازارهای مستقیم آن تحت تأثیر حمله قرار نگرفته‌اند و بررسی ابعاد کامل حادثه همچنان ادامه دارد.

مهاجم چگونه کنترل خزانه‌ها را به دست آورد؟

این حمله برخلاف بسیاری از هک‌های دیفای، ناشی از یک باگ مستقیم در قرارداد هوشمند نبود؛ بلکه مهاجم از ضعف ساختار حاکمیتی استفاده کرد.

طبق داده‌های آنچین، مهاجم در چهار مورد از پنج خزانه استراتژی USDC توانست ۱۰۰ درصد قدرت رأی‌دهی را در اختیار بگیرد. او همچنین حدود ۹۱ درصد قدرت رأی‌دهی خزانه Ethereum Meta Vault را به دست آورد.

مهاجم با خرید بخش عمده یک توکن حاکمیتی که نقدشوندگی بسیار پایینی داشت، توانست قدرت رأی‌دهی لازم را به دست آورد و سپس پیشنهادهایی را تصویب کند که انتقال دارایی‌ها به یک آدرس خارجی را مجاز می‌کرد.

آدرس مهاجم پیش از حمله نیز ۲ ETH از Tornado Cash دریافت کرده بود و پس از سرقت، دارایی‌ها در یک آدرس واحد انباشت شدند؛ موضوعی که نشان می‌دهد حمله احتمالاً از قبل برنامه‌ریزی شده بود.

Yearn Finance: مشکل از زیرساخت اصلی نبود

خزانه‌های Term روی زیرساخت Yearn V3 ساخته شده بودند، اما Yearn Finance اعلام کرده این حمله مربوط به یک لایه حاکمیتی سفارشی مخصوص Term بوده و خزانه‌های استاندارد Yearn تحت تأثیر قرار نگرفته‌اند.

به همین دلیل، این حادثه بار دیگر نشان می‌دهد که حتی اگر زیرساخت اصلی یک پروتکل به‌درستی طراحی شده باشد، یک لایه حاکمیتی سفارشی می‌تواند نقطه ضعف جدیدی ایجاد کند.

هنوز مشخص نیست مهاجم دقیقاً از کدام نقش حاکمیتی سوءاستفاده کرده و چرا سازوکارهایی مانند حق وتوی تأمین‌کنندگان نقدینگی و تایم‌لاک (Timelock) نتوانستند جلوی انتقال دارایی‌ها را بگیرند.

همچنین بخوانید : همستر کامبت (Hamster Kombat) چیست؟ راهنمای پرطرفدارترین بازی کریپتویی تلگرام

سابقه مشکل امنیتی Term Finance

این نخستین چالش امنیتی Term Finance نیست.

در آوریل ۲۰۲۵، یک خطای اوراکل باعث لیکویید ناخواسته حدود ۹۱۸ ETH شد. Term Finance توانست ۵۵۶ ETH را بازیابی کند و در نهایت زیان نهایی به حدود ۳۶۲ ETH کاهش یافت.

Term Labs اعلام کرده این بار نیز در حال بررسی راه‌های جبران کسری احتمالی و همکاری با تیم‌های امنیتی خارجی برای بازیابی دارایی‌های سرقت‌شده است.

تعطیلی خزانه‌ها تا زمان مشخص شدن ابعاد حمله

این حادثه نشان می‌دهد خطرات دیفای فقط به باگ‌های قرارداد هوشمند محدود نمی‌شوند. تمرکز قدرت رأی‌دهی در دست تعداد کمی از دارندگان توکن می‌تواند به همان اندازه خطرناک باشد.

اگر یک توکن حاکمیتی نقدشوندگی پایینی داشته باشد و بخش عمده آن در اختیار تعداد محدودی از افراد باشد، مهاجم ممکن است با خرید یا به‌دست‌آوردن مقدار کافی از توکن، کنترل تصمیم‌گیری یک DAO را در دست بگیرد.

برای جلوگیری از چنین حملاتی، پروتکل‌ها می‌توانند از سازوکارهایی مانند حداقل حدنصاب رأی‌گیری، محدودیت قدرت رأی یک آدرس و حق وتوی مستقل استفاده کنند.

جمع‌بندی

حمله به Term Finance نمونه‌ای جدی از خطر دستکاری حاکمیت در پروژه‌های دیفای است.

مهاجم بدون نیاز به شکستن مستقیم کد Yearn V3، با در اختیار گرفتن قدرت رأی‌دهی خزانه‌ها توانست حدود ۸.۵ میلیون دلار دارایی، شامل ۲۸۴۳ ETH و ۱.۶۸ میلیون USDC را خارج کند.

تعطیلی فوری خزانه‌ها توسط Term Labs مانع ادامه خسارت شده. اما تا زمان انتشار گزارش کامل حادثه هنوز مشخص نیست دقیقاً کدام بخش از سازوکار حاکمیتی شکست خورده است. این اتفاق یک هشدار مهم برای پروژه‌های دیفای است: امنیت قرارداد هوشمند به‌تنهایی کافی نیست و نحوه توزیع قدرت رأی‌دهی و طراحی حاکمیت DAO نیز باید به همان اندازه جدی گرفته شود.

ترجمه شده توسط مجله خبری نیپوتو


0

خرید و فروش ارزهای دیجیتال از امروز شروع کنید



ثبت دیدگاه

لیست نظرات (0)
قیمت لحظه‌ای

بیت کوین

(BTC)
1.50٪

$ 98,321.00

6,829,098,908 تومان

خرید و فروش بیت کوین