Term Labs mất 8,5 triệu USD do tấn công quản trị, kẻ tấn công chiếm quyền các kho chiến lược

Tóm tắt thị trường bằng AI
Term Finance đã chịu khoản lỗ khoảng ~$8,5M sau khi một vụ tiếp quản quản trị cho phép kẻ tấn công bỏ phiếu thông qua các lệnh rút khỏi các kho chiến lược, rút cạn ~2.843 ETH cùng ~1,6M DAI vào một địa chỉ duy nhất. Với các cuộc kiểm toán vẫn còn hiệu lực, sự cố này làm nổi bật các rủi ro về kiến trúc và tokenomics hơn là một lỗi mã, có thể khiến phí bù rủi ro thắt chặt đối với cho vay DeFi và các hệ thống token quản trị, đồng thời gây áp lực lên tâm lý trong ngắn hạn trên các giao thức dựa trên Ethereum.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
ETH/USDT-0.45%
Quan điểm AI · ETH/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Term Finance, giao thức cho vay lãi suất cố định trên Ethereum do Term Labs phát triển, vừa thiệt hại khoảng 8,5 triệu USD sau khi một kẻ tấn công âm thầm tích lũy đủ quyền biểu quyết để giành quyền kiểm soát các strategy vault. CertiK và PeckShield xác nhận vụ việc, cho biết khoảng 2.843 ETH cùng xấp xỉ 1,6 triệu DAI đã bị rút khỏi hệ thống và chuyển về một địa chỉ ví duy nhất. Theo thông tin công bố, sự cố xảy ra ngày 23/8 và thuộc nhóm thao túng cơ chế quản trị, không phải khai thác lỗi mã hợp đồng. Kẻ tấn công đạt quyền biểu quyết 100% tại 4/5 USDC strategy vault và khoảng 91% tại Ethereum Meta Vault. Với tỷ lệ áp đảo này, đối tượng tiến hành bỏ phiếu thông qua quyết định rút tài sản, chuyển về địa chỉ bắt đầu bằng 0xD5183. Nguồn vốn ban đầu được cho chỉ là 2 ETH đi qua Tornado Cash. Từ số vốn "mồi" nhỏ, kẻ tấn công từng bước tạo đủ quyền biểu quyết để thâu tóm các vault đang nắm giữ lượng tiền gửi của người dùng trị giá hàng triệu USD. Term Labs đã thừa nhận vấn đề quản trị và cho biết cần điều tra thêm, đồng thời nhấn mạnh đây không phải lỗ hổng smart contract. Đây không phải lần đầu Term Finance ghi nhận tổn thất. Tháng 5/2025, dự án mất khoảng 1,5 triệu USD do sai lệch số thập phân của oracle trong một đợt nâng cấp định kỳ; sự cố khi đó không mang tính ác ý và số tiền cuối cùng đã được hoàn trả. Công ty từng huy động 2,5 triệu USD vòng seed vào đầu năm 2023 dưới sự dẫn dắt của nhà sáng lập kiêm CEO Dion Chu. Term Finance định vị mang cấu trúc lãi suất cố định kiểu TradFi lên on-chain, thông qua các sản phẩm cho vay thế chấp vượt mức theo phong cách thu nhập cố định. Vụ việc một lần nữa phơi bày rủi ro mà DeFi thường xem nhẹ: tấn công quản trị. Khác với các vụ khai thác flash loan hay lỗi reentrancy, loại tấn công này không đòi hỏi kỹ thuật phức tạp, mà tận dụng chính cơ chế "dân chủ" của giao thức để kiểm soát kho bạc và các tham số vận hành. Cấu trúc vault của Term Finance dường như thiếu các cơ chế bảo vệ để ngăn việc thâu tóm quyền biểu quyết theo hướng thù địch. Đáng chú ý, cuộc tấn công có thể đi qua các hợp đồng đã được audit mà không cần phá vỡ bất kỳ dòng mã nào. Điểm yếu mang tính kiến trúc, nằm ở giao điểm của tokenomics, sự thờ ơ trong bỏ phiếu và kiểm soát truy cập chưa đủ chặt đối với các chức năng quản lý vault. Với các bên gửi tiền bị thiệt hại, khả năng thu hồi hiện chưa rõ ràng. Nếu sự cố oracle tháng 5/2025 xuất phát từ lỗi nội bộ và còn dư địa khắc phục, lần này là hành vi của tác nhân bên ngoài, lại sử dụng Tornado Cash để tách liên kết on-chain giữa nguồn gửi và nơi nhận, khiến quá trình truy vết và phục hồi tài sản trở nên khó khăn hơn.