اخبار العملات الرقمية

اختراق الحوكمة يكبد بروتوكول Term Labs ملايين الدولارات

استغلال أمني يستهدف خزائن الإقراض لبروتوكول Term Labs

أعلن فريق العمل في بروتوكول Term Labs المخصص للإقراض والافتراض بسعر فائدة ثابت عن تعرض نظامه المالي لهجوم إلكتروني معقد. وأوضحت البيانات الأولية أن العملية شملت اختراق الحوكمة الخاصة بالبروتوكول، مما أتاح للمعتدي التحكم بخزائن الاستثمار وسحب مبالغ ضخمة من العملات المشفرة، في حادثة جديدة تسلط الضوء على المخاطر الأمنية المتزايدة في قطاع التمويل اللامركزي.

تقديرات الخسائر وتتبع المسار المالي للهجوم

قدرت شركات أمن الكريبتو الحجم الإجمالي للأصول المستولى عليها بملايين الدولارات، ورغم عدم إصدار بيان رسمي يتضمن الحصيلة النهائية حتى الآن، تشير التقديرات الميدانية إلى الخسائر التالية:

  • تقدير شركة CertiK: كشفت تحليلات شركة CertiK الأمنية أن الهجوم أسفر عن استغلال الثغرة وسحب أصول تُقدر بنحو 8.5 مليون دولار أمريكي.
  • تقرير شركة PeckShield: أوضحت شركة PeckShield المتخصصة في تتبع سلاسل الكتل أن المهاجم استولى على حوالي 2,843 قطعة من عملة Ethereum بقيمة تقارب 6.87 مليون دولار، بالإضافة إلى 1.68 مليون وحدة من عملة USDC.
  • تحويل الأصول: أظهرت عمليات التتبع أن المحفظة المنفذة للهجوم قامت فورًا بتبديل عملات USDC الاستقرارية إلى عملة DAI الاستقرارية لتأمين الرصيد الداخلي.

كما أشار مراقبو الشبكة إلى أن المحفظة المعتدية تلقت تمويلًا أولياً بقيمة قطعتين من عملة Ethereum عبر منصة Tornado Cash لإخفاء مصدر الأموال قبل البدء بتنفيذ الهجوم، وهو ما يعقد جهود التتبع الأولية ويستدعي تحقيقات مكثفة عبر المنصات المركزية وسجلات التداول.

كيف وقع اختراق الحوكمة وما هي الثغرات المحتملة؟

تعتمد آلية العمل داخل بروتوكول Term Labs على خزائن برمجة توزيع الأموال تلقائيًا وفق استراتيجيات محددة. ورغم تأكيد الفريق أن الحادثة تمثل اختراق الحوكمة بشكل مباشر، إلا أنه لم يوضح بعد التفاصيل التقنية الدقيقة لكيفية استحواذ المهاجم على قوة التصويت أو الصلاحيات الإدارية.

أبرز الاحتمالات التقنية المسببة للثغرة:

  • تجميع القوة التصويتية المباشرة لشراء حق إدارة القرارات التنفيذية داخل البروتوكول.
  • استغلال ثغرة برمجة في القوانين المنظمة للكتلة النيابية (Quorum) أو غياب آليات التأخير التنفيذي.
  • تجاوز الضوابط الأمنية المتبعة في تنفيذ المقترحات الإدارية وإرسال المعاملات الخبيثة.

خطوات التحقيق ومستقبل التعويضات لزيادة الأمان

لم يحدد بروتوكول Term Labs حتى لحظة كتابة هذا التقرير جدولًا زمنيًا لنشر التحليل الجنائي الشامل (Postmortem)، كما لم يعلن عن إيقاف العقود الذكية مؤقتًا أو تفعيل برامج تعويض المتأثرين. ويتطلع مستخدمو منصات التمويل اللامركزي إلى الحصول على توضيحات رسمية تُحدد الخزائن المتضررة وتضمن سلامة باقي الأصول المودعة.

ويأتي هذا الحادث ليذكر القائمين على مشاريع الكريبتو بأهمية فرض قيود صارمة على آليات التصويت الإدارية، وتطبيق فترات انتظار إجبارية قبل تنفيذ أي مقترح لضمان حماية أموال المستخدمين من خطورة اختراق الحوكمة المباشر.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى