پروتکل وامدهی نرخثابت ترم فایننس (Term Finance) اعلام کرد که محصول Meta Vaults خود را برای همیشه تعطیل میکند، پس از آنکه یک حفره در فرآیند حاکمیتی این پلتفرم به مهاجمان اجازه داد حدود 8.5 میلیون دلار از داراییهای کاربران را برداشت کنند. سیستم صندوقهای ترم بر پایه مدلی «اپتاوت» طراحی شده بود که در آن تأمینکنندگان نقدینگی میتوانستند طی یک دوره تأخیر هفتروزه، تغییرات پارامترها را وتو کنند. اما بر اساس بازسازی زنجیرهای انجامشده توسط DeFiPrime، یک پیشنهاد مربوط به ETH Meta Vault شش روز بدون هیچ وتویی باز مانده بود. مهاجم با تنظیم دوره تأخیر (کولداون) روی صفر، این دوره انتظار را دور زد و مسیر را برای تخلیه سریع وجوه هموار کرد. در تاریخ 23 اوت 2026 (2026/06/01 خورشیدی)، مهاجمان طی دو تراکنش اقدام به سرقت کردند؛ در تراکنش نخست ساعت 06:25 به وقت جهانی، 2,841.7435 واحد WETH به ارزش تقریبی 6.87 میلیون دلار از طریق یک استراتژی تازهاضافهشده به آدرس مهاجم منتقل شد. تنها 22 دقیقه بعد، تراکنش دوم 1,679,639.29 توکن USDC را از پنج صندوق USDC خارج کرد. تیم ترم لبز (Term Labs) دسترسی حاکمیتی DAO به صندوقها را لغو کرد و اعلام کرد در حال هماهنگی با تیمهای امنیتی خارجی برای اقدامات جبرانی و بازیابی وجوه است. با این حال، این شرکت هنوز رقم دقیق 8.5 میلیون دلاری خسارت را تأیید نکرده و بدون ارائه تعهد یا زمانبندی مشخص، تنها گفته است به دنبال راههایی برای جبران کسری احتمالی خواهد بود. واریز وجوه جدید متوقف شده اما برداشتها همچنان باز است. این حادثه بار دیگر ریسکهای ناشی از فرآیندهای حاکمیتی نامتقارن و دورههای تأخیر قابلدستکاری در پروتکلهای دیفای را برجسته میکند.
این خبر ترجمه و بازنویسی گزارشی از cryptoslate با عنوان اصلی «Term Finance kills Meta Vaults after governance process clears path for $8.5 million drain» است. تحلیل و جمعبندی فارسی از تریدیار است.