شركة تيرم لابز تتعرض لاستغلال حوكمي بقيمة 8.5 مليون دولار في هجوم تشفير

شركة تيرم لابز تتعرض لاستغلال حوكمي بقيمة 8.5 مليون دولار في هجوم تشفير

رؤى رئيسية:

  • تشتدت الرقابة على عمليات الاحتيال في مجال العملات المشفرة في أعقاب اختراق بقيمة 8.5 مليون دولار استهدف Term Labs.
  • Malicious actors drained ETH as its native asset.">Ethereum and USDC from impacted Term vaults.
  • تحققت Term Labs من الخرق الأمني وأطلقت تحقيقاً نشطاً.

Term Labs issued a statement on X confirming that a governance exploit impacted its vaults on August 23, 2026. The security breach heightened awareness of crypto scams after analytics firms monitored roughly $8.5 million leaving the protocol. The attack compromised ETH as its native asset.">Ethereum holdings and USDC stored within the Term-linked vault framework.

تنبيه احتيال العملات المشفرة | المصدر: Coin Bureau (X)
تنبيه احتيال العملات المشفرة | المصدر: Coin Bureau (X)

The event drew attention because governance vulnerabilities can compromise pooled funds without breaching the underlying ETH as its native asset.">Ethereum network.

Term Finance had previously cautioned users that vault smart contracts might harbor weaknesses capable of triggering financial losses. Legal disclaimers from the project noted that Term Vaults depend on external smart contracts instead of banks and brokers.">decentralized finance protocols and Yearn v3 contracts.

تحول تركيز عمليات الاحتيال في العملات المشفرة نحو اختراق حوكمة ترم لابز (Term Labs)

According to PeckShield, the perpetrator extracted roughly 2,843 ETH, estimated at $6.87 million, during its initial assessment. The blockchain monitoring firm also detected 1.68 million USDC moving out of the compromised vaults before being swapped into approximately 1.6 million DAI.

تتبعت بيكشيلد رأس مال البداية الخاص بالهاكر إلى عملتي إيثريوم مصدرهما تورنادو كاش (Tornado Cash). لم يكشف مسار المعاملات هذا عن هوية الجاني أو يشير إلى ممارسات أوسع لغسيل الأموال، بل سلط الضوء فقط على المصدر المعلن للأموال المستخدمة قبل الهجوم.

أكدت ترم لابز خرق الحوكمة عبر قناتها الرسمية على منصة X. وصرح ممثلوها بأن الحادث استهدف خزائن ترم ولا يزال قيد المراجعة، على الرغم من عدم نشر تحليل تقني مفصل لما بعد الحادث وقت إعداد هذا التقرير.

قيمت سيرتيك (CertiK) هجوم الحوكمة بشكل منفصل، مقدرة إجمالي الخسائر بحوالي 8.5 مليون دولار. وقد حدد تتبعها محفظة الهاكر عند العنوان 0xD5183d8BfC65a50863C62aF2538198A8288FFc13، والتي احتوت لاحقاً على 2,843 إيثريوم إلى جانب حوالي 1.6 مليون DAI.

نقاشات احتيال العملات المشفرة تتمحور حول مخاطر حوكمة الخزائن

Official documentation outlines Term Finance as a non-custodial, fixed-rate lending protocol built on Ethereum. Its Term Repos utilize smart contracts to secure collateral for both lenders and borrowers, with isolated lockers designed to minimize risk compared to a single collective collateral pool.

المصدر: X

فصلت إرشادات البروتوكول بشكل أكبر بين مخاطر الخزائن وإطار الإقراض الأساسي، موضحة أن ضمانات الريبو تبقى داخل خزائن ذكية مخصصة بينما تتفاعل عمليات الخزائن مع بروتوكولات خارجية.

على الرغم من أن هذا الإعداد خفف من نقاط الضعف في المجمعات المشتركة، إلا أنه فشل في القضاء على تهديدات العقود أو الحوكمة. وحذرت شروط خدمة البروتوكول صراحة المشاركين من أن رأس المال المُودع قد يضيع جزئياً أو كلياً.

أثر الخرق على خزائن ترم بدلاً من آلية الريبو الأساسية للبروتوكول. وتحدد الإفصاحات القانونية أن هذه الخزائن تعمل على بنية ييرن الإصدار الثالث التحتية، مع تحذير من أن الأخطاء البرمجية، أو تعطل البروتوكولات الخارجية، أو عيوب الاستراتيجية، أو الثغرات قد تسبب أضراراً مالية.

هذا التمييز بالغ الأهمية للمراقبين الذين يتابعون عمليات احتيال في مجال العملات المشفرة and security breaches. A governance exploit targets administrative privileges or authorization workflows rather than the Ethereum consensus mechanism. Term Labs has not yet revealed the specific governance vector, permission sequence, or contract path utilized.

A disclosure statement from Kraken characterizes Term Finance as an Ethereum-based, non-custodial lending platform developed by Terminal 0 Ltd., which operates as Term Labs. The document also noted that TERM governance management was slated for transition following the rollout of a Governor contract.

نظرًا لأن الوثيقة سبقت الهجوم، فلم تشير إلى استغلال 23 أغسطس، على الرغم من أنها قدمت خلفية تتعلق بإطار الحوكمة المقصود للمنصة. ولم تشر ترم لابز عما إذا كانت بنية الحاكم القادمة قد ساهمت في الحادث.

قرصنة العملات المشفرة تترك أثراً من الإيثريوم وUSDC قيد المراجعة

على الرغم من شح التفاصيل التقنية، إلا أن حركة الأموال وفرت للمحققين نقاط تحقق ملموسة. لاحظت بيكشيلد عمليات نقل الإيثريوم وUSDC، بينما حددت سيرتيك أرصدة الإيثريوم وDAI داخل محفظة الجاني، مما يؤكد ما توصلت إليه بيكشيلد بخصوص مبادلات الرموز التي تلت عملية الاستخراج.

أظهرت البيانات المتاحة عدم وجود مؤشرات على حدوث اختراق داخل أنظمة إيثريوم أو USDC. وبدلاً من ذلك، صنفت ترم لابز الحدث كحادث حوكمة أثر على خزائنها، مما يبقي المسؤولية مرتبطة بإدارة البروتوكول بدلاً من شبكات الأساس أو الأصول الأساسية.

كانت ترم فايننس قد حددت مسبقاً مخاطر الأمن السيبراني المحتملة عبر عروضها، محذرة المستخدمين من أن إخفاقات العقود الذكية، ونزاعات الحوكمة، الخروقات الأمنية، ومشاكل بروتوكولات الأطراف الثالثة قد تؤثر على أموالهم. ولم تحدد تلك التحذيرات الثغرة الدقيقة التي تم استغلالها في هذا الهجوم.

سيكون تقرير التقدم القادم الذي وعدت به ترم لابز بمثابة المحطة القابلة للتحقق التالية. ينتظر المودعون والمتداولون تفاصيل تتعلق بمعرفات الخزائن المتأثرة، وعناوين العقود المستهدفة، وخطط الاسترداد، والتحديثات المحتملة للحوكمة. ومن المتوقع أن يحدد تقرير تحليلي مفصل ما إذا كان من الممكن استرداد أي من رأس المال المسروق.

الأسئلة الشائعة

  • ما سبب اختراق ترم لابز؟ Term Labs confirmed a governance exploit affected its vaults on August 23, 2026.
  • كم بلغ حجم الأموال المسروقة في الهجوم؟ تتبعت شركات الأمن مثل بيكشيلد وسيرتيك تدفقات خارجية إجمالية بلغت نحو 8.5 مليون دولار.
  • ما هي الأصول التي تم سحبها من الخزائن؟ قام المهاجمون بتفريغ أصول إيثريوم وUSDC، والتي تم تبديلها لاحقاً بعملة DAI.
  • هل شبكات إيثريوم وUSDC الأساسية معرضة للخطر؟ لا، لم يجد المحققون أي دليل على وجود اختراق في البنية التحتية الأساسية لإيثريوم أو USDC.
هذه ليست نصيحة استثمارية التحليل المنشور هنا هو للمعلومات فقط. الأصول الرقمية متقلبة ويمكن أن تخسر القيمة الكاملة لمركزك. قم ببحثك الخاص قبل اتخاذ أي إجراء.

اترك ردًا

لن يتم نشر عنوان بريدك الإلكتروني. الحقول المطلوبة معلمة *

ذات صلة تغطية