2 ساعت پیش
زمان مطالعه : 7 دقیقه
حمله به Term Finance؛ سرقت ۸.۵ میلیون دلار از خزانههای اتریوم
پروتکل وامدهی غیرمتمرکز Term Finance در یک حمله امنیتی مرتبط با سیستم حاکمیتی خود حدود ۸.۵ میلیون دلار شامل اتریوم و USDC از دست داد. مهاجم با بهدستآوردن کنترل بخش عمده قدرت رأیدهی چند خزانه، پیشنهادهایی را تصویب کرد که امکان انتقال داراییها به یک آدرس خارجی را فراهم میکرد.
پروتکل وامدهی غیرمتمرکز Term Finance در یک حمله امنیتی مرتبط با سیستم حاکمیتی خود حدود ۸.۵ میلیون دلار شامل اتریوم و USDC از دست داد. مهاجم با بهدستآوردن کنترل بخش عمده قدرت رأیدهی چند خزانه، پیشنهادهایی را تصویب کرد که امکان انتقال داراییها به یک آدرس خارجی را فراهم میکرد.
نکات مهم
- حدود ۸.۵ میلیون دلار دارایی به سرقت رفت.
مهاجم در چهار خزانه USDC به ۱۰۰٪ قدرت رأیدهی دست یافت.
حدود ۲۸۴۳ ETH و ۱.۶۸ میلیون USDC از خزانهها خارج شد.
تمام خزانههای Term Meta Vault تعطیل و نقشهای حاکمیتی DAO لغو شد.
این حمله ناشی از یک نقص در سازوکار حاکمیت بود، نه باگ مستقیم در کد Yearn V3.
خزانههای Term Finance هدف حمله قرار گرفتند
بر اساس برآورد شرکتهای امنیتی PeckShield و CertiK، مهاجم حدود ۸.۵ میلیون دلار دارایی را از خزانههای استراتژی Term Finance خارج کرده است.
مقدار داراییهای سرقتشده شامل حدود ۲۸۴۳ ETH و ۱.۶۸ میلیون USDC بود. USDCهای سرقتشده نیز بعداً به حدود ۱.۶۸ میلیون DAI تبدیل شدند.
در این رابطه بخوانید : ارز دیجیتال اتنا (Ethena - ENA) چیست؟ معرفی کامل پروتکل DeFi سازنده USDe
پیش از حمله، ارزش کل داراییهای قفلشده در این محصول حدود ۱۲.۴۵ میلیون دلار بود؛ بنابراین مهاجم تقریباً ۶۸ درصد از کل داراییهای خزانهها را خارج کرده است.
نکته قابلتوجه اینکه تقریباً تمام سپردههای اتریوم موجود در این خزانهها، به ارزش حدود ۸.۸ میلیون دلار، تحت تأثیر قرار گرفتند.
پس از حمله، Term Labs اعلام کرد تمام Term Meta Vaults را بهصورت غیرقابل بازگشت تعطیل کرده و نقشهای حاکمیتی DAO را لغو کرده است. در نتیجه، امکان سپردهگذاری جدید متوقف شده، اما کاربران همچنان میتوانند داراییهای خود را برداشت کنند.
این شرکت همچنین اعلام کرده پروتکل اصلی وامدهی Term و بازارهای مستقیم آن تحت تأثیر حمله قرار نگرفتهاند و بررسی ابعاد کامل حادثه همچنان ادامه دارد.
مهاجم چگونه کنترل خزانهها را به دست آورد؟
این حمله برخلاف بسیاری از هکهای دیفای، ناشی از یک باگ مستقیم در قرارداد هوشمند نبود؛ بلکه مهاجم از ضعف ساختار حاکمیتی استفاده کرد.
طبق دادههای آنچین، مهاجم در چهار مورد از پنج خزانه استراتژی USDC توانست ۱۰۰ درصد قدرت رأیدهی را در اختیار بگیرد. او همچنین حدود ۹۱ درصد قدرت رأیدهی خزانه Ethereum Meta Vault را به دست آورد.
مهاجم با خرید بخش عمده یک توکن حاکمیتی که نقدشوندگی بسیار پایینی داشت، توانست قدرت رأیدهی لازم را به دست آورد و سپس پیشنهادهایی را تصویب کند که انتقال داراییها به یک آدرس خارجی را مجاز میکرد.
آدرس مهاجم پیش از حمله نیز ۲ ETH از Tornado Cash دریافت کرده بود و پس از سرقت، داراییها در یک آدرس واحد انباشت شدند؛ موضوعی که نشان میدهد حمله احتمالاً از قبل برنامهریزی شده بود.
Yearn Finance: مشکل از زیرساخت اصلی نبود
خزانههای Term روی زیرساخت Yearn V3 ساخته شده بودند، اما Yearn Finance اعلام کرده این حمله مربوط به یک لایه حاکمیتی سفارشی مخصوص Term بوده و خزانههای استاندارد Yearn تحت تأثیر قرار نگرفتهاند.
به همین دلیل، این حادثه بار دیگر نشان میدهد که حتی اگر زیرساخت اصلی یک پروتکل بهدرستی طراحی شده باشد، یک لایه حاکمیتی سفارشی میتواند نقطه ضعف جدیدی ایجاد کند.
هنوز مشخص نیست مهاجم دقیقاً از کدام نقش حاکمیتی سوءاستفاده کرده و چرا سازوکارهایی مانند حق وتوی تأمینکنندگان نقدینگی و تایملاک (Timelock) نتوانستند جلوی انتقال داراییها را بگیرند.
همچنین بخوانید : حمله داستینگ (Dusting attack) چیست؟
سابقه مشکل امنیتی Term Finance
این نخستین چالش امنیتی Term Finance نیست.
در آوریل ۲۰۲۵، یک خطای اوراکل باعث لیکویید ناخواسته حدود ۹۱۸ ETH شد. Term Finance توانست ۵۵۶ ETH را بازیابی کند و در نهایت زیان نهایی به حدود ۳۶۲ ETH کاهش یافت.
Term Labs اعلام کرده این بار نیز در حال بررسی راههای جبران کسری احتمالی و همکاری با تیمهای امنیتی خارجی برای بازیابی داراییهای سرقتشده است.
تعطیلی خزانهها تا زمان مشخص شدن ابعاد حمله
این حادثه نشان میدهد خطرات دیفای فقط به باگهای قرارداد هوشمند محدود نمیشوند. تمرکز قدرت رأیدهی در دست تعداد کمی از دارندگان توکن میتواند به همان اندازه خطرناک باشد.
اگر یک توکن حاکمیتی نقدشوندگی پایینی داشته باشد و بخش عمده آن در اختیار تعداد محدودی از افراد باشد، مهاجم ممکن است با خرید یا بهدستآوردن مقدار کافی از توکن، کنترل تصمیمگیری یک DAO را در دست بگیرد.
برای جلوگیری از چنین حملاتی، پروتکلها میتوانند از سازوکارهایی مانند حداقل حدنصاب رأیگیری، محدودیت قدرت رأی یک آدرس و حق وتوی مستقل استفاده کنند.
جمعبندی
حمله به Term Finance نمونهای جدی از خطر دستکاری حاکمیت در پروژههای دیفای است.
مهاجم بدون نیاز به شکستن مستقیم کد Yearn V3، با در اختیار گرفتن قدرت رأیدهی خزانهها توانست حدود ۸.۵ میلیون دلار دارایی، شامل ۲۸۴۳ ETH و ۱.۶۸ میلیون USDC را خارج کند.
تعطیلی فوری خزانهها توسط Term Labs مانع ادامه خسارت شده. اما تا زمان انتشار گزارش کامل حادثه هنوز مشخص نیست دقیقاً کدام بخش از سازوکار حاکمیتی شکست خورده است. این اتفاق یک هشدار مهم برای پروژههای دیفای است: امنیت قرارداد هوشمند بهتنهایی کافی نیست و نحوه توزیع قدرت رأیدهی و طراحی حاکمیت DAO نیز باید به همان اندازه جدی گرفته شود.
ترجمه شده توسط مجله خبری نیپوتو
خرید و فروش ارزهای دیجیتال از امروز شروع کنید
ممکن است علاقه مند باشید
ثبت دیدگاه
لیست نظرات (0)
انتخاب سردبیر
مفاهیم پایه
بیشتر بخوانید


























