أهم النقاط:
- اتسعت نطاق تغطية أخبار عمليات الاحتيال في مجال العملات المشفرة بعد استغلال ثغرة أمنية في Term Labs تسببت في خسارة 8.5 مليون دولار.
- قام المهاجمون بسحب عملات الإيثيريوم و USDC من خزائن Term المتضررة.
- أكدت Term Labs وقوع الحادث وفتحت تحقيقًا.
أكدتTerm Labs، في منشورها الأخير على منصة X، وقوع استغلال في نظام الحوكمة أثر على خزائنها في 23 أغسطس 2026. وأدى الحادث إلى تغطية أوسع نطاقاً لعمليات الاحتيال في مجال العملات المشفرة بعد أن رصدت شركات الأمن تدفقات خارجية بلغت قيمتها حوالي 8.5 مليون دولار. وشمل الهجوم أصول الإيثريوم وUSDC المودعة عبر البنية التحتية للخزائن المرتبطة بـ Term.

كان لهذا الحادث أهمية كبيرة لأن أذونات الحوكمة يمكن أن تعرض الأصول المجمعة للخطر دون المساس بإيثريوم نفسها.
وكانت «تيرم فاينانس» قد حذرت المستخدمين مسبقًا من أن العقود الذكية الخاصة بـ«فولت» قد تحتوي على ثغرات أمنية قد تؤدي إلى خسائر في الأموال. وجاء في إفصاحاتها القانونية أن «تيرم فولتس» تعتمد على عقود «يرن v3» وبروتوكولات التمويل اللامركزي الخارجية.
التركيز في عمليات الاحتيال في مجال العملات المشفرة يتحول إلى استغلال ثغرة في نظام الحوكمة لدى Term Labs
أفادت شركة PeckShield أن المهاجم استولى على حوالي 2,843 ETH، تبلغ قيمتها حوالي 6.87 مليون دولار، خلال تقييمها. كما رصدت شركة أمن البلوكشين خروج 1.68 مليون USDC من الخزائن المتضررة. وأوضحت أن عملة USDC تم استبدالها لاحقًا بحوالي 1.6 مليون DAI.
كما تتبعت شركة PeckShield التمويل الأولي للمهاجم إلى مبلغ قدره اثنين من عملة الإيثيريوم (ETH) من منصة Tornado Cash. ولم يؤدِ مسار التمويل هذا إلى تحديد هوية المهاجم أو إثبات وجود نشاط أوسع نطاقاً لغسل الأموال. بل أظهر فقط المصدر المُبلغ عنه للأموال المستخدمة قبل تنفيذ الهجوم.
أقرت شركة Term Labs بوجود ثغرة أمنية تتعلق بالحوكمة عبر حسابها الرسمي على منصة X. وأفاد الفريق بأن الحادث أثر على خزائن Term، ولا يزال قيد التحقيق. ولم تكن الشركة قد نشرت تقريرًا تقنيًّا تحليليًّا حتى وقت كتابة هذا المقال.
قامت CertiK بشكل منفصل بتتبع خسائر بلغت حوالي 8.5 مليون دولار ناجمة عن هجوم الحوكمة. وقد حددت عملية المراقبة التي أجرتها العنوان الخاص بالمهاجم على أنه 0xD5183d8BfC65a50863C62aF2538198A8288FFc13. وأفادت CertiK أن هذا العنوان احتوى لاحقًا على 2,843 ETH وحوالي 1.6 مليون DAI.
النقاش حول عمليات الاحتيال في مجال العملات المشفرة يتركز على مخاطر حوكمة Vault
وصفت وثائق Term Finance بروتوكولها بأنه بنية تحتية للإقراض بسعر فائدة ثابت غير أمين الحفظ على شبكة إيثريوم. وتستخدم عمليات إعادة الشراء لأجل (Term Repos) العقود الذكية لتجميد الضمانات للمقترضين والمقرضين. وأشارت الوثائق إلى أن خزائن الضمانات المنفصلة تقلل من التعرض للمخاطر مقارنةً بمجمع ضمانات واحد مختلط.

كما فصلت وثائق بروتوكول Term Finance مخاطر الخزينة عن بنية الإقراض الأساسية الخاصة بها. فقد ذكرت أن ضمانات عمليات إعادة الشراء (repo) تبقى داخل خزائن مخصصة تعمل بنظام العقود الذكية، بينما تتفاعل استراتيجيات الخزينة مع البروتوكولات الخارجية.
وقد أدى هذا التصميم إلى تقليل بعض المخاطر المرتبطة بالمجموعات المشتركة، لكنه لم يقضِ على مخاطر العقود أو مخاطر الحوكمة. كما حذرت الشروط الخاصة بالشركة صراحةً من أن المستخدمين قد يخسرون بعض أو كل الأموال المودعة.
كان المنتج الذي تعرض للاستغلال هو «خزائن Term» وليس البنية الأساسية لعمليات إعادة الشراء الخاصة بالبروتوكول. وقد وصفت الشروط القانونية لـ «Term» تلك الخزائن بأنها عقود مبنية على البنية التحتية لـ «Yearn v3». كما حذرت تلك الإفصاحات من أن الأخطاء البرمجية، ونقاط الضعف، وأعطال البروتوكولات الخارجية، أو مشاكل الاستراتيجيات قد تتسبب في خسائر.
هذا التمييز مهم للقراء الذين يتابعون عمليات الاحتيال المتعلقة بالعملات المشفرة وأنشطة القرصنة. فاستغلال ثغرة في نظام الحوكمة يمكن أن يؤدي إلى إساءة استخدام الضوابط ذات الصلاحيات الخاصة أو آليات اتخاذ القرار دون مهاجمة آلية التوافق في شبكة إيثريوم. ولم تكشف شركة Term Labs بعد عن الوظيفة الحوكمة المحددة، أو مسار العقد، أو تسلسل الأذونات المستخدم.
وصف إعلان صادر عن شركة «كراكن» بشأن الأصول الرقمية «Term Finance» بأنه بروتوكول إقراض غير أمين قائم على شبكة «إيثريوم». وحدد الوثيقة شركة «Terminal 0 Ltd.»، التي تعمل تحت اسم «Term Labs»، باعتبارها المطور. كما ذكرت أن من المقرر نقل السيطرة على حوكمة «TERM» بعد نشر عقد «Governor».
لم يتضمن التقرير وصفًا للاختراق الذي وقع في 23 أغسطس، لأنه حدث قبل وقوع الحادثة. ومع ذلك، فقد قدم التقرير سياقًا حول هيكل الحوكمة المخطط للبروتوكول. ولم تؤكد شركة Term Labs ما إذا كانت بنية «Governor» المخطط لها قد لعبت أي دور في الهجوم.
اختراق عملة مشفرة يترك أثرًا لـ Ethereum و USDC قيد المراجعة
قدمت مسارات الأصول للمحققين عدة نقاط قابلة للتحقق منها على الرغم من محدودية المعلومات الفنية التي تم الكشف عنها. قامت شركة PeckShield بتتبع تدفقات الإيثريوم (ETH) و USDC الصادرة، في حين أبلغت شركة CertiK لاحقًا عن وجود الإيثريوم (ETH) و DAI في عنوان المهاجم. ويتوافق هذا التسلسل مع ادعاء PeckShield بأن عملة USDC تم استبدالها بعد استخراجها.
لم تُظهر الأدلة المتوفرة أي اختراق للبنية التحتية لشبكة إيثريوم أو عملة USDC. بل وصفت شركة Term Labs هذا الحادث بأنه استغلال ثغرة في نظام الحوكمة أثرت على خزائنها. وقد حافظت هذه الصيغة على تركيز المسؤولية على ضوابط مستوى البروتوكول بدلاً من الشبكات أو الرموز الرقمية الأساسية.
وكانت شركة «تيرم فاينانس» قد كشفت سابقًا عن مخاطر تتعلق بالأمن السيبراني في جميع منتجاتها. وحذرت في وثائقها من أن أعطال العقود الذكية، والنزاعات المتعلقة بالحوكمة، وعمليات القرصنة، ومشاكل البروتوكولات الخارجية قد تؤثر على المستخدمين. ولم تحدد تلك الإفصاحات الثغرة المحددة التي استُغلت في هذا الحادث.
سيكون التحديث المرتقب حول التحقيق الذي وعدت به شركة «Term Labs» هو المحفز التالي الذي يمكن التحقق منه. وسوف يترقب المتداولون والمودعون معرفات الخزائن المتأثرة، وعناوين العقود، وإجراءات الاسترداد، وأي قيود تتعلق بالحوكمة. كما ينبغي أن يوضح التقرير الفني اللاحق للحادث ما إذا كانت الأموال لا تزال قابلة للاسترداد.






