Term Finance bị khai thác lỗ hổng quản trị, thất thoát 8,5 triệu USD từ các vault trên Ethereum

Tóm tắt thị trường bằng AI
Vụ khai thác lỗ hổng quản trị được báo cáo của Term Finance trị giá khoảng ~8,5 triệu USD đã rút ETH, USDC và DAI khỏi các kho (vault) dựa trên Ethereum, xóa sổ khoảng ~68% thanh khoản của vault và làm trầm trọng thêm tổn hại về danh tiếng sau một sự cố thua lỗ do oracle trước đó. Trong khi Yearn cho biết cơ sở hạ tầng vault V3 tiêu chuẩn không bị ảnh hưởng, sự kiện này nhấn mạnh rủi ro dai dẳng ở lớp quản trị trong các wrapper DeFi và có thể khiến khẩu vị rủi ro trong ngắn hạn thắt chặt đối với các chiến lược cho vay/vault trên Ethereum và thanh khoản liên quan.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
ETH/USDT+2.14%
Quan điểm AI · ETH/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Term Finance, giao thức cho vay trên Ethereum, được cho là đã mất khoảng 8,5 triệu USD sau khi kẻ tấn công khai thác cơ chế quản trị tùy biến bao quanh các Strategy Vault, rút Ether, USDC và DAI khỏi vault. Theo Term Labs đăng trên X, sự cố liên quan đến khai thác quản trị đối với các vault của Term và nhóm đang tiến hành điều tra nội bộ. Dù vậy, dự án chưa xác nhận con số thiệt hại và cũng chưa nêu rõ những Strategy Vault nào đã bị rút tiền trái phép. PeckShield ước tính kẻ tấn công đã rút 2.843 ETH (khoảng 6,9 triệu USD) cùng 1,68 triệu USDC. PeckShield cho biết số USDC này đã được hoán đổi gần như toàn bộ sang khoảng 1,68 triệu DAI. Trong một đánh giá độc lập dựa trên giao dịch on-chain, CertiK đưa tổng mức thất thoát lên gần 8,5 triệu USD. PeckShield lần theo dòng tiền đến địa chỉ "e vlojiz", nơi trước đó từng nhận 2 ETH có nguồn gốc liên quan Tornado Cash. Lỗ hổng nằm ở lớp quản trị tùy biến, không phải hạ tầng chuẩn Yearn Strategy Vaults của Term tuân theo tiêu chuẩn ERC4626 và được xây dựng dựa trên kiến trúc Yearn V3. Tuy nhiên, mục tiêu của kẻ tấn công là "governance wrapper" do Term tùy biến, thay vì khai thác hạ tầng chuẩn của Yearn. Yearn cũng đăng trên X rằng cách tấn công này không ảnh hưởng đến các vault vận hành theo cấu hình tiêu chuẩn của Yearn. Trong mô hình vận hành của Term, quyền điều hành và cơ chế giám sát của người gửi tiền được tách theo nhiều vai trò: manager phụ trách đấu giá; governor kiểm soát tham số rủi ro, chức năng khẩn cấp và các thiết lập cấp giao thức. Nhà cung cấp thanh khoản tham gia với tư cách thành viên DAO và có thể phủ quyết giao dịch quản trị trong giai đoạn timelock 7 ngày. Dù vậy, Term chưa giải thích vai trò nào bị xâm phạm hoặc vì sao các lớp bảo vệ này rốt cuộc không phát huy tác dụng. Dữ liệu DefiLlama cho thấy trước khi xảy ra sự cố, sản phẩm vault của Term nắm khoảng 12,45 triệu USD trên các mạng được hỗ trợ, trong đó khoảng 8,8 triệu USD nằm ở các vault triển khai trên Ethereum. Với mức thiệt hại được báo cáo, vụ việc tương đương gần 68% tổng thanh khoản của sản phẩm vault trên toàn bộ các mạng. Áp lực gia tăng sau sự cố oracle hồi tháng 4/2025 Trước đó, vào tháng 4/2025, Term từng chịu khoản lỗ riêng 1,6 triệu USD khi một oracle cấu hình sai kích hoạt các đợt thanh lý lỗi. Giao thức đã thu hồi được hơn 1 triệu USD và cam kết dùng ngân quỹ để bù phần còn lại. Các cuộc tấn công nhắm vào quản trị vẫn là rủi ro thường trực trong DeFi, khi kẻ xấu có thể thao túng cơ chế bỏ phiếu hoặc chiếm quyền quản trị đặc quyền. Cuộc điều tra của Term cần làm rõ cách kẻ tấn công giành được quyền truy cập quản trị và vượt qua các biện pháp bảo vệ được thiết kế cho người gửi tiền.