بروتوكول تيرم لابز يستعيد أصوله بعد هجوم حوكمة

تفاصيل استعادة أصول بروتوكول تيرم لابز بعد ثغرة الحوكمة

أعلن بروتوكول تيرم لابز (Term Labs) عن استعادة جميع مراكز القروض ذات الفائدة الثابتة التي تأثرت بهجوم الحوكمة الذي استهدف خِزاناته في شهر أغسطس الماضي. ورغم النجاح في نقل هذه المراكز المالية لحمايتها قبل موعد استحقاقها، أكدت إدارة المنصة استمرار إغلاق خِزانات “ميتا فولتس” (Meta Vaults) والإستراتيجيات المرتبطة بها حتى انتهاء التحقيقات الأمنية الشاملة.

كيف نفذ المهاجمون مخطط استغلال الحوكمة؟

كشفت التحليلات الفنية الصادرة عن شركات أمن المعلومات مثل شركة CertiK وشركة PeckShield أن الهجوم أسفر عن استيلاء المهاجمين على ما يقارب 8.5 مليون دولار، شملت نحو 2,843 قطعة من عملة ETH و1.68 مليون دولار من عملة USDC المستقرة، والتي جرى تحويلها لاحقًا إلى رمز DAI.

وقد تميز الهجوم بأسلوب معقد يعتمد على عدة مراحل رئيسية:

  • تمويل المحافظ عبر منصة Tornado Cash: استخدم المهاجم محفظتين رئيسيتين جرى تمويلهما بطرق خفية لإخفاء تعقب مصدر الأموال.
  • تقديم مقترحات تصويت خبيثة: ألغى المهاجمون فترة التأخير الزمني (Delay) المحددة لسن القوانين داخل المنظمة المستقلة اللامركزية (DAO)، مما حَرَم مزودي السيولة من فرصة التدخل لإيقاف العمليات المشبوهة.
  • إنشاء عقود وهمية للتقييم: ابتكر المهاجمون رمزًا وهميًا وقيموه بسعر يعادل إجمالي السيولة المتاحة داخل الخزائن، مما أتاح لهم تفريغها بالكامل.

تكتيكات الاستيلاء على خِزانات العملات الرقمية

استغلال استراتيجيات عملة ETH

في الحملة الأولى، استهدف المهاجمون أربع إستراتيجيات نشطة تعتمد على عملة ETH، حيث تم استدعاء الأصول وتوجيهها نحو إستراتيجية جديدة أُطلق عليها اسم فرعي خادع. وبمجرد دخول الأصول إلى هذه الإستراتيجية، جرى تحويل كامل الرصيد مباشرة إلى محفظة المهاجم الأول.

اقرأ ايضا:  تأجيل تشريعات الكريبتو والبنوك تواصل بناء البنية التحتية

استهداف أصول عملة USDC المستقرة

أما في الحملة الثانية، فقد ركز المهاجمون على خمس إستراتيجيات خاصة بـ عملة USDC. وقامت المقترحات الخبيثة ببيع وحدة واحدة من رمز وهمي بسعر يعادل كامل السيولة المتاحة، مع إزالة حدود التحفظ والتجميع لمنع النظام من تقييد العملية الخاطئة، ثم سحب العوائد إلى المحفظة الثانية.

سلامة العقود الأساسية واستعادة الأصول

أكد فريق بروتوكول تيرم لابز أن العقود الذكية الأساسية للإقراض المباشر من الإصدارين الأول والثاني لم تُمَس إطلاقًا واستمرت في العمل بكفاءة عالية. ولأن عوائد القروض ذات الفائدة الثابتة كانت ستقود تلقائيًا عند الاستحقاق إلى الخزائن المخترقة، بادر الفريق بتطوير العقود ونقل جميع المراكز المالية قبل فوات الأوان.

يواصل بروتوكول تيرم لابز التعاون مع الجهات الأمنية ومؤسسات الأمن السيبراني لتتبع الجناة، مع التأكيد على ضرورة مراجعة وتطوير آليات الحوكمة ومدد التأخير الزمني لحماية مشاريع التمويل اللامركزي مستقبلًا.

زر الذهاب إلى الأعلى