پروتکل دیفای Term Labs قربانی تازهترین حمله هکری در فضای امور مالی غیرمتمرکز شد و طی یک اکسپلویت در سیستم حاکمیتی (گاورننس) خود، حدود 8.5 میلیون دلار از داراییهای کاربران را از دست داد. این حمله با سوءاستفاده از آسیبپذیری موجود در مکانیزم رأیگیری و تصمیمگیری پروتکل انجام شده است؛ روشی که به مهاجم اجازه داده تا با دور زدن فرآیندهای امنیتی معمول، کنترل بخشی از قراردادهای هوشمند یا خزانه پروتکل را در دست بگیرد و وجوه را برداشت کند.
حملات مبتنی بر گاورننس در ماههای اخیر به یکی از روشهای رایج هکرها برای نفوذ به پروتکلهای دیفای تبدیل شدهاند، چرا که بسیاری از این پلتفرمها بدون نیاز به هک مستقیم قرارداد، صرفاً با تجمیع قدرت رأی کافی یا سوءاستفاده از پیشنهادهای حاکمیتی قابل نفوذ هستند. این رویداد بار دیگر نشان میدهد که فضای دیفای همچنان با ریسکهای امنیتی جدی دستوپنجه نرم میکند و پروژهها باید در طراحی سیستمهای رأیگیری و تفویض اختیار، تدابیر امنیتی سختگیرانهتری در نظر بگیرند.
این حادثه به فهرست بلندبالای هکهای دیفای در سال جاری اضافه میشود و میتواند بر اعتماد سرمایهگذاران به پروتکلهای کوچکتر و کمترشناختهشده تأثیر منفی بگذارد. تریدرهایی که در استخرهای نقدینگی یا محصولات وامدهی Term Labs سرمایهگذاری کردهاند باید وضعیت داراییهای خود را بررسی کرده و منتظر اطلاعیه رسمی تیم پروژه درباره جبران خسارت یا اقدامات جبرانی احتمالی باشند. تا لحظه انتشار این خبر، جزئیات کامل درباره هویت مهاجم یا امکان بازگرداندن وجوه سرقتشده اعلام نشده است.
این خبر ترجمه و بازنویسی گزارشی از beincrypto با عنوان اصلی «Another DeFi Hack: Term Labs Loses $8.5 Million in Governance Exploit» است. تحلیل و جمعبندی فارسی از تریدیار است.