Term Finance thất thoát 8,5 triệu USD sau vụ mua phiếu quản trị chỉ với khoảng 2 ETH
Tóm tắt thị trường bằng AI
Vụ thâu tóm quản trị trị giá 8,5 triệu USD của Term Finance làm nổi bật sự mong manh dai dẳng trong thiết kế quản trị DeFi: một kẻ tấn công được cho là đã chi khoảng ~2 ETH để giành siêu đa số phiếu bầu và chuyển hướng tài sản từ các vault dựa trên Yearn V3, sau đó hoán đổi USDC sang DAI để giảm rủi ro bị đóng băng. Dấu vết cấp vốn từ Tornado Cash và việc hợp nhất vào một ví duy nhất củng cố lo ngại về rửa tiền. Sự cố này có thể gây áp lực lên khẩu vị rủi ro trên DeFi Ethereum và làm mới trọng tâm vào các cơ chế timelock và các rào chắn đối với việc tích lũy phiếu bầu.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
ETH/USDT+1.53%
Quan điểm AI · ETH/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Một kẻ tấn công đã bỏ ra khoảng 2 ETH để chiếm đoạt 8,5 triệu USD từ Term Finance. Ngày 23/8, đối tượng mua đủ quyền biểu quyết để kiểm soát nhiều kho chiến lược (strategy vault) trên nền tảng cho vay lãi suất cố định này, rút khoảng 2.843 ETH (xấp xỉ 6,87 triệu USD) và 1,68 triệu USDC. Nguồn vốn khởi phát cho toàn bộ chiến dịch được truy vết từ Tornado Cash, công cụ trộn Ethereum đang bị trừng phạt. Toàn bộ tài sản bị đánh cắp được chuyển về một ví duy nhất.
Cơ chế tấn công
Kẻ tấn công giành 100% quyền biểu quyết tại 4/5 vault chiến lược USDC của Term Finance và khoảng 91% tại Ethereum Meta Vault. Khi đã nắm siêu đa số phiếu, đối tượng có thể điều hướng dòng tiền của vault tới bất kỳ địa chỉ nào.
Các vault bị ảnh hưởng vận hành trên hạ tầng Yearn V3, kết hợp lớp quản trị tùy biến do Term Labs (đội ngũ phát triển đứng sau Term Finance) xây dựng. Hai công ty bảo mật PeckShield và CertiK xác nhận sự cố, cho biết điểm bị khai thác nằm ở cơ chế bỏ phiếu, không phải lỗi trong mã hợp đồng thông minh nền tảng.
Phần USDC bị chiếm đoạt sau đó được đổi sang DAI, một bước "hậu khai thác" thường gặp nhằm làm khó việc theo dõi và đóng băng tài sản, do DAI không thể bị đưa vào danh sách chặn bởi một tổ chức phát hành tập trung như Circle (khác với USDC).
Thiệt hại lớn thứ hai chỉ trong hơn một năm
Đây không phải lần đầu Term Finance chịu tổn thất đáng kể. Tháng 5/2025, giao thức này mất khoảng 1,5 triệu USD do lỗi oracle trong quá trình nâng cấp hệ thống; vụ việc sau đó đã thu hồi được tài sản. Term Labs đã thừa nhận vụ xâm nhập mới và cho biết đang điều tra, nhưng chưa công bố kế hoạch khắc phục hay khả năng thu hồi tiền.
Bài toán quản trị mà DeFi thường bỏ qua
Sự cố tại Term Finance cho thấy rủi ro khi quyền biểu quyết quá rẻ hoặc quá tập trung. Việc chỉ cần khoảng 2 ETH để kiểm soát các vault nắm giữ khối tài sản trị giá hàng triệu USD cho thấy chi phí giành ảnh hưởng quản trị lệch xa so với giá trị tài sản mà các lá phiếu có thể chi phối.
Tiền lệ tương tự xuất hiện năm 2022 với Beanstalk, khi kẻ tấn công dùng flash loan để thông qua đề xuất quản trị độc hại, rút khoảng 182 triệu USD. Cách thức khác nhau, nhưng điểm yếu cốt lõi giống nhau: nếu có thể gom đủ phiếu với chi phí thấp, quản trị trở thành cửa tấn công thay vì cơ chế bảo vệ.
Lớp quản trị tùy biến của Term Finance dường như thiếu các "hàng rào" để ngăn việc tích lũy quyền biểu quyết nhanh chóng chuyển hóa ngay thành quyền rút tiền. Các biện pháp giảm thiểu phổ biến gồm timelock cho biểu quyết, yêu cầu quorum, giới hạn ủy quyền phiếu, và cơ chế multisig can thiệp vào thao tác của vault, qua đó nâng đáng kể chi phí cho các cuộc tấn công kiểu này.