Term Finance mất 8,5 triệu USD sau vụ tấn công quản trị nhằm vào các vault trên Ethereum

Tóm tắt thị trường bằng AI
Term Finance chịu khoản lỗ ước tính 8,5 triệu USD sau khi một kẻ tấn công bị cáo buộc đã tích lũy quyền lực quản trị chi phối và sử dụng nó để giành quyền kiểm soát các Meta Vaults dựa trên Ethereum, rút sạch ETH và USDC. Trong khi Term cho biết các thị trường cho vay cốt lõi không bị ảnh hưởng và đã đóng sản phẩm cũng như gỡ bỏ các quyền quản trị, sự cố này làm nổi bật rủi ro bề mặt tấn công quản trị trong các lớp bọc vault DeFi, có thể gây áp lực lên niềm tin trong ngắn hạn đối với các chiến lược lợi suất được định danh bằng ETH.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
ETH/USDT+0.91%
Quan điểm AI · ETH/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Nền tảng cho vay trên Ethereum Term Finance được cho là đã thiệt hại khoảng 8,5 triệu USD sau khi một kẻ tấn công dường như giành đủ quyền biểu quyết quản trị để kiểm soát một số vault cho vay, theo CoinDesk. Diễn biến vụ việc Kẻ tấn công đã rút khoảng 2.843 ETH (trị giá khoảng 6,9 triệu USD tại thời điểm đó) và 1,68 triệu USDC, làm thất thoát xấp xỉ 68% tài sản đang nằm trong Meta Vaults của Term. Dữ liệu DefiLlama cho thấy trước khi bị tấn công, các vault này nắm khoảng 12,45 triệu USD, và gần như toàn bộ lượng ETH gửi vào sản phẩm đã bị lấy đi. Meta Vaults là lớp sản phẩm nằm trên nền tảng cho vay rộng hơn của Term. Công ty cho biết các thị trường vay và cho vay cốt lõi không bị ảnh hưởng. Điểm yếu nằm ở cơ chế quản trị Điểm khác thường là cách kẻ tấn công có được quyền truy cập. Dịch vụ giám sát on-chain Defimon cho biết kẻ tấn công đã mua với chi phí thấp phần lớn lượng token quản trị đang được nắm giữ thưa thớt của dự án, rồi bị cáo buộc dùng quyền biểu quyết đó thông qua các đề xuất để giành quyền kiểm soát vault. Term chưa xác nhận cách thức đối tượng đạt được quyền kiểm soát đa số, cũng như cụ thể các chức năng quản trị nào đã bị lợi dụng. Vụ việc nằm trong vùng "xám": các giao dịch có thể hợp lệ theo mã của giao thức, nhưng cơ quan chức năng vẫn có thể coi hành vi này là khai thác lỗ hổng hoặc chiếm đoạt, thay vì hoạt động quản trị thông thường. Phản ứng của Term và tác động liên quan Term đã đóng vĩnh viễn sản phẩm, chặn nạp mới và gỡ các quyền quản trị từng cho phép thay đổi đối với các vault. Đội ngũ cho biết đang phối hợp với các công ty an ninh bên ngoài để thu hồi tài sản và sẽ xem xét phương án bù đắp phần tổn thất còn lại. Yearn, đơn vị cung cấp hạ tầng V3 làm nền cho các vault, cho biết sự cố liên quan tới một lớp quản trị tùy biến được bổ sung quanh công nghệ của họ và không ảnh hưởng tới các vault Yearn tiêu chuẩn. Sự việc diễn ra sau một lỗi oracle vào tháng 4/2025 khiến khoảng 918 ETH bị thanh lý ngoài ý muốn; Term sau đó đã thu hồi phần lớn sau khi hoàn tiền cho người dùng bị ảnh hưởng. Sau hơn một năm, điểm yếu lại nằm ở chính cơ chế quản trị: tài sản được điều khiển bởi lá phiếu có thể có giá trị lớn hơn rất nhiều so với số token cần để giành chiến thắng trong cuộc bỏ phiếu. Nếu cần thêm bối cảnh về cách các chiến lược tạo lợi suất DeFi vận hành, có thể tham khảo bài giải thích trước đó của chúng tôi.