google-news-img

مراقبة عمليات الاحتيال في مجال العملات المشفرة: شركة «تيرم لابس» تتعرض لخسارة بقيمة 8.5 مليون دولار جراء استغلال ثغرة في نظام الحوكمة

أهم النقاط:

  • اتسعت نطاق تغطية أخبار عمليات الاحتيال في مجال العملات المشفرة بعد استغلال ثغرة أمنية في Term Labs تسببت في خسارة 8.5 مليون دولار.
  • قام المهاجمون بسحب عملات الإيثيريوم و USDC من خزائن Term المتضررة.
  • أكدت Term Labs وقوع الحادث وفتحت تحقيقًا.

أكدتTerm Labs، في منشورها الأخير على منصة X، وقوع استغلال في نظام الحوكمة أثر على خزائنها في 23 أغسطس 2026. وأدى الحادث إلى تغطية أوسع نطاقاً لعمليات الاحتيال في مجال العملات المشفرة بعد أن رصدت شركات الأمن تدفقات خارجية بلغت قيمتها حوالي 8.5 مليون دولار. وشمل الهجوم أصول الإيثريوم وUSDC المودعة عبر البنية التحتية للخزائن المرتبطة بـ Term.

تنبيه بشأن عمليات الاحتيال في مجال العملات المشفرة | المصدر: Coin Bureau (X)
تنبيه بشأن عمليات الاحتيال في مجال العملات المشفرة | المصدر: Coin Bureau (X)

كان لهذا الحادث أهمية كبيرة لأن أذونات الحوكمة يمكن أن تعرض الأصول المجمعة للخطر دون المساس بإيثريوم نفسها.

وكانت «تيرم فاينانس» قد حذرت المستخدمين مسبقًا من أن العقود الذكية الخاصة بـ«فولت» قد تحتوي على ثغرات أمنية قد تؤدي إلى خسائر في الأموال. وجاء في إفصاحاتها القانونية أن «تيرم فولتس» تعتمد على عقود «يرن v3» وبروتوكولات التمويل اللامركزي الخارجية.

- Advertisement -

التركيز في عمليات الاحتيال في مجال العملات المشفرة يتحول إلى استغلال ثغرة في نظام الحوكمة لدى Term Labs

أفادت شركة PeckShield أن المهاجم استولى على حوالي 2,843 ETH، تبلغ قيمتها حوالي 6.87 مليون دولار، خلال تقييمها. كما رصدت شركة أمن البلوكشين خروج 1.68 مليون USDC من الخزائن المتضررة. وأوضحت أن عملة USDC تم استبدالها لاحقًا بحوالي 1.6 مليون DAI.

كما تتبعت شركة PeckShield التمويل الأولي للمهاجم إلى مبلغ قدره اثنين من عملة الإيثيريوم (ETH) من منصة Tornado Cash. ولم يؤدِ مسار التمويل هذا إلى تحديد هوية المهاجم أو إثبات وجود نشاط أوسع نطاقاً لغسل الأموال. بل أظهر فقط المصدر المُبلغ عنه للأموال المستخدمة قبل تنفيذ الهجوم.

أقرت شركة Term Labs بوجود ثغرة أمنية تتعلق بالحوكمة عبر حسابها الرسمي على منصة X. وأفاد الفريق بأن الحادث أثر على خزائن Term، ولا يزال قيد التحقيق. ولم تكن الشركة قد نشرت تقريرًا تقنيًّا تحليليًّا حتى وقت كتابة هذا المقال.

- Advertisement -

قامت CertiK بشكل منفصل بتتبع خسائر بلغت حوالي 8.5 مليون دولار ناجمة عن هجوم الحوكمة. وقد حددت عملية المراقبة التي أجرتها العنوان الخاص بالمهاجم على أنه 0xD5183d8BfC65a50863C62aF2538198A8288FFc13. وأفادت CertiK أن هذا العنوان احتوى لاحقًا على 2,843 ETH وحوالي 1.6 مليون DAI.

النقاش حول عمليات الاحتيال في مجال العملات المشفرة يتركز على مخاطر حوكمة Vault

وصفت وثائق Term Finance بروتوكولها بأنه بنية تحتية للإقراض بسعر فائدة ثابت غير أمين الحفظ على شبكة إيثريوم. وتستخدم عمليات إعادة الشراء لأجل (Term Repos) العقود الذكية لتجميد الضمانات للمقترضين والمقرضين. وأشارت الوثائق إلى أن خزائن الضمانات المنفصلة تقلل من التعرض للمخاطر مقارنةً بمجمع ضمانات واحد مختلط.

المصدر: X
المصدر: X

كما فصلت وثائق بروتوكول Term Finance مخاطر الخزينة عن بنية الإقراض الأساسية الخاصة بها. فقد ذكرت أن ضمانات عمليات إعادة الشراء (repo) تبقى داخل خزائن مخصصة تعمل بنظام العقود الذكية، بينما تتفاعل استراتيجيات الخزينة مع البروتوكولات الخارجية.

وقد أدى هذا التصميم إلى تقليل بعض المخاطر المرتبطة بالمجموعات المشتركة، لكنه لم يقضِ على مخاطر العقود أو مخاطر الحوكمة. كما حذرت الشروط الخاصة بالشركة صراحةً من أن المستخدمين قد يخسرون بعض أو كل الأموال المودعة.

كان المنتج الذي تعرض للاستغلال هو «خزائن Term» وليس البنية الأساسية لعمليات إعادة الشراء الخاصة بالبروتوكول. وقد وصفت الشروط القانونية لـ «Term» تلك الخزائن بأنها عقود مبنية على البنية التحتية لـ «Yearn v3». كما حذرت تلك الإفصاحات من أن الأخطاء البرمجية، ونقاط الضعف، وأعطال البروتوكولات الخارجية، أو مشاكل الاستراتيجيات قد تتسبب في خسائر.

هذا التمييز مهم للقراء الذين يتابعون عمليات الاحتيال المتعلقة بالعملات المشفرة وأنشطة القرصنة. فاستغلال ثغرة في نظام الحوكمة يمكن أن يؤدي إلى إساءة استخدام الضوابط ذات الصلاحيات الخاصة أو آليات اتخاذ القرار دون مهاجمة آلية التوافق في شبكة إيثريوم. ولم تكشف شركة Term Labs بعد عن الوظيفة الحوكمة المحددة، أو مسار العقد، أو تسلسل الأذونات المستخدم.

وصف إعلان صادر عن شركة «كراكن» بشأن الأصول الرقمية «Term Finance» بأنه بروتوكول إقراض غير أمين قائم على شبكة «إيثريوم». وحدد الوثيقة شركة «Terminal 0 Ltd.»، التي تعمل تحت اسم «Term Labs»، باعتبارها المطور. كما ذكرت أن من المقرر نقل السيطرة على حوكمة «TERM» بعد نشر عقد «Governor».

لم يتضمن التقرير وصفًا للاختراق الذي وقع في 23 أغسطس، لأنه حدث قبل وقوع الحادثة. ومع ذلك، فقد قدم التقرير سياقًا حول هيكل الحوكمة المخطط للبروتوكول. ولم تؤكد شركة Term Labs ما إذا كانت بنية «Governor» المخطط لها قد لعبت أي دور في الهجوم.

اختراق عملة مشفرة يترك أثرًا لـ Ethereum و USDC قيد المراجعة

قدمت مسارات الأصول للمحققين عدة نقاط قابلة للتحقق منها على الرغم من محدودية المعلومات الفنية التي تم الكشف عنها. قامت شركة PeckShield بتتبع تدفقات الإيثريوم (ETH) و USDC الصادرة، في حين أبلغت شركة CertiK لاحقًا عن وجود الإيثريوم (ETH) و DAI في عنوان المهاجم. ويتوافق هذا التسلسل مع ادعاء PeckShield بأن عملة USDC تم استبدالها بعد استخراجها.

لم تُظهر الأدلة المتوفرة أي اختراق للبنية التحتية لشبكة إيثريوم أو عملة USDC. بل وصفت شركة Term Labs هذا الحادث بأنه استغلال ثغرة في نظام الحوكمة أثرت على خزائنها. وقد حافظت هذه الصيغة على تركيز المسؤولية على ضوابط مستوى البروتوكول بدلاً من الشبكات أو الرموز الرقمية الأساسية.

وكانت شركة «تيرم فاينانس» قد كشفت سابقًا عن مخاطر تتعلق بالأمن السيبراني في جميع منتجاتها. وحذرت في وثائقها من أن أعطال العقود الذكية، والنزاعات المتعلقة بالحوكمة، وعمليات القرصنة، ومشاكل البروتوكولات الخارجية قد تؤثر على المستخدمين. ولم تحدد تلك الإفصاحات الثغرة المحددة التي استُغلت في هذا الحادث.

سيكون التحديث المرتقب حول التحقيق الذي وعدت به شركة «Term Labs» هو المحفز التالي الذي يمكن التحقق منه. وسوف يترقب المتداولون والمودعون معرفات الخزائن المتأثرة، وعناوين العقود، وإجراءات الاسترداد، وأي قيود تتعلق بالحوكمة. كما ينبغي أن يوضح التقرير الفني اللاحق للحادث ما إذا كانت الأموال لا تزال قابلة للاسترداد.

Disclaimer

The contents of this page are intended for general informational purposes and do not constitute financial, investment, or any other form of advice. Investing in or trading crypto assets carries the risk of financial loss. The forecasted data (also called “price prediction”) on this page are subject to change without notice and are not guaranteed to be accurate.

Our Newsletter

Subscribe to our newsletter to get the latest news and promotions.

Glory Kaburu
Glory Kaburu
Glory Kaburu is a crypto journalist with nearly six years of experience covering blockchain, digital assets, market analysis, price predictions, and Web3 news. Her work has appeared across Cryptopolitan, Crypto News Flash, ETHNews, CoinGape, and The Coin Republic. She holds a Bachelor of Education in English Literature and Linguistics from the University of Nairobi, supporting her strong research skills, industry knowledge, and careful reporting on topics that can influence readers’ financial decisions.