Term Labs สูญ 8.5 ล้านดอลลาร์จากการโจมตีผ่านกลไกกำกับดูแล แฮ็กเกอร์ยึดคลัง Strategy Vault

สรุปภาพรวมตลาดด้วย AI
Term Finance ประสบความสูญเสียราว ~8.5 ล้านดอลลาร์ หลังการยึดอำนาจการกำกับดูแลทำให้ผู้โจมตีสามารถลงคะแนนให้ผ่านการถอนเงินจากห้องนิรภัยกลยุทธ์ ส่งผลให้เงินรั่วไหลราว ~2,843 ETH พร้อมด้วย ~1.6 ล้าน DAI ไปยังที่อยู่เดียว แม้การตรวจสอบโค้ดยังคงสมบูรณ์ เหตุการณ์นี้ชี้ให้เห็นความเสี่ยงด้านสถาปัตยกรรมและโทเคโนมิกส์มากกว่าบั๊กของโค้ด ซึ่งอาจทำให้ส่วนชดเชยความเสี่ยงเข้มงวดขึ้นสำหรับการปล่อยกู้ DeFi และระบบโทเคนกำกับดูแล และกดดันต่อความเชื่อมั่นระยะสั้นในวงกว้างทั่วโปรโตคอลที่อิงกับ Ethereum
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
ETH/USDT-0.45%
ข้อมูลเชิงลึกจาก AI · ETH/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
Term Finance โปรโตคอลกู้ยืมอัตราดอกเบี้ยคงที่บน Ethereum ภายใต้ Term Labs สูญเงินราว 8.5 ล้านดอลลาร์ หลังผู้โจมตีสะสมอำนาจโหวตอย่างเงียบ ๆ จนเข้าควบคุมคลังกลยุทธ์ (strategy vaults) ได้ เหตุการณ์ดังกล่าวได้รับการยืนยันโดยบริษัทความปลอดภัย CertiK และ PeckShield โดยสินทรัพย์ที่ถูกดูดออกไปอยู่ที่ราว 2,843 ETH และประมาณ 1.6 ล้าน DAI ถูกโอนไปยังกระเป๋าเดียว รายละเอียดการโจมตี เหตุเกิดวันที่ 23 สิงหาคม เป็นการบิดเบือนกลไกกำกับดูแล (governance manipulation) ไม่ใช่การเจาะช่องโหว่ของโค้ด ผู้โจมตีถือสิทธิ์โหวต 100% ใน USDC strategy vaults จำนวน 4 จาก 5 กอง และราว 91% ใน Ethereum Meta Vault เมื่อได้เสียงข้างมากระดับครอบงำแล้ว จึงใช้การโหวตสั่งถอนและโอนเงินไปยังที่อยู่เดียวซึ่งขึ้นต้นด้วย 0xD5183 แหล่งเงินตั้งต้นของผู้โจมตีถูกระบุว่ามาจากเพียง 2 ETH ที่ผ่าน Tornado Cash จากเงินก้อนเล็กนี้ ผู้โจมตีเพิ่มอำนาจโหวตจนสามารถยึด vault ที่มีเงินฝากผู้ใช้มูลค่าหลายล้านดอลลาร์ได้ Term Labs ออกมายอมรับปัญหาเชิงกำกับดูแลต่อสาธารณะ และระบุว่ายังต้องสอบสวนเพิ่มเติม ทีมงานย้ำว่าเหตุการณ์นี้ไม่ใช่ช่องโหว่ของสมาร์ตคอนแทร็กต์ ไม่ใช่ครั้งแรกที่ Term Finance เผชิญความเสียหาย เดือนพฤษภาคม 2025 Term Finance เคยสูญราว 1.5 ล้านดอลลาร์จากความคลาดเคลื่อนของทศนิยมใน oracle ระหว่างการอัปเกรดตามปกติ เหตุการณ์นั้นไม่ใช่การโจมตี และเงินถูกนำกลับคืนในภายหลัง บริษัทระดมทุนรอบ seed ได้ 2.5 ล้านดอลลาร์ในช่วงต้นปี 2023 ภายใต้การนำของผู้ก่อตั้งและซีอีโอ Dion Chu จุดขายของโปรโตคอลคือการนำโครงสร้างอัตราคงที่แบบ TradFi มาสู่การกู้ยืมบนเชน ผ่านผลิตภัณฑ์กู้ยืมแบบมีหลักประกันเกินและมีลักษณะใกล้เคียงตราสารหนี้ โจมตีแบบ governance: ช่องโหว่ที่ DeFi มักมองข้าม ต่างจากการโจมตีด้วยแฟลชโลนหรือบั๊ก reentrancy การยึดอำนาจผ่าน governance ไม่จำเป็นต้องมีเทคนิคขั้นสูง แต่ใช้ประโยชน์จากกลไกประชาธิปไตยที่โปรโตคอลกระจายศูนย์ใช้บริหารคลังและปรับพารามิเตอร์ต่าง ๆ โครงสร้าง vault ของ Term Finance ถูกมองว่าไม่มีมาตรการกันชนเพียงพอที่จะป้องกันการรวบอำนาจโหวตโดยฝ่ายไม่หวังดี เหตุครั้งนี้ผ่านสัญญาที่ผ่านการตรวจสอบ (audited contracts) โดยไม่ต้องแก้หรือทำลายโค้ดแม้แต่บรรทัดเดียว ปัญหาอยู่ที่สถาปัตยกรรมระบบ ในจุดตัดของ tokenomics ความเฉื่อยของผู้มีสิทธิ์โหวต และการควบคุมสิทธิ์ที่ยังไม่รัดกุมในฟังก์ชันบริหาร vault สำหรับผู้ฝากที่ได้รับผลกระทบ เส้นทางการกู้คืนเงินยังไม่ชัดเจน ต่างจากกรณีเดือนพฤษภาคม 2025 ที่เป็นความผิดพลาดภายในและยังติดตามเงินได้ ครั้งนี้เป็นผู้โจมตีภายนอกที่ส่งเงินตั้งต้นผ่าน Tornado Cash ซึ่งถูกออกแบบมาเพื่อตัดความเชื่อมโยงบนเชนระหว่างผู้ส่งและผู้รับ