Phá vỡ Term Finance: Kẻ tấn công rút 8,5 triệu USD thông qua lỗ hổng hệ thống quản trị

cryptonews.ruXuất bản vào 2026-08-24Cập nhật gần nhất vào 2026-08-24

Tóm tắt

Sự cố bảo mật xảy ra với giao thức cho vay phi tập trung Term Finance đã dẫn đến thiệt hại 8,5 triệu USD. Vụ việc không phải do lỗ hổng hợp đồng thông minh, mà xuất phát từ việc kẻ tấn công khai thác cơ chế quản trị. Đối tượng này đã gửi một khoản rất nhỏ (0,5 ETH) vào Meta Vault, chuyển đổi token nhận được thành token có quyền biểu quyết (gtmvETH), và từ đó kiểm soát tới hơn 90% số phiếu hiện có do phần lớn người dùng không tham gia chuyển đổi. Với quyền kiểm soát này, kẻ tấn công đã đưa ra và tự thông qua một đề xuất hợp lệ để tắt cơ chế trì hoãn rút tiền (timelock) 7 ngày, thêm một chiến lược rút tiền tùy chỉnh và chuyển toàn bộ tài sản trong các khoản chứa (vault) về địa chỉ của chúng. Đề xuất này đã được công khai trên blockchain trong gần 6 ngày nhưng không bị ngăn chặn. Khoảng 2.841 ETH và 1,68 triệu USDC đã bị rút đi ngay sau khi đề xuất được thực thi. Nhóm Term Labs đã xác nhận vụ việc, hủy bỏ mọi vai trò quản trị DAO và đóng cửa vĩnh viễn các Meta Vault. Tuy nhiên, giao thức cơ bản và thị trường cho vay trực tiếp không bị ảnh hưởng. Sự cố này làm nổi bật rủi ro hệ thống khi quyền biểu quyết tách rời khỏi sự tham gia kinh tế, cùng với tỷ lệ biểu quyết (quorum) quá thấp và sự thờ ơ của phần đông người nắm giữ token, cho phép một lượng vốn nhỏ chi phối toàn bộ quyết định quản trị.

Giao thức cho vay phi tập trung Term Finance đã mất 8,5 triệu USD do bị khai thác cơ chế quản trị, trong khi các hợp đồng thông minh không bị hack. Kẻ tấn công đã lợi dụng đặc điểm của hệ thống bỏ phiếu trong các Meta Vaults và rút tiền thông qua một đề xuất hợp pháp, được thông qua nhờ tỷ lệ tham gia cực kỳ thấp của những người nắm giữ token. Nhóm phát triển Term Labs đã xác nhận sự cố và thông báo về việc đóng cửa vĩnh viễn tất cả Meta Vaults cùng với việc thu hồi các vai trò DAO, trong khi giao thức cơ bản và các thị trường cho vay trực tiếp vẫn không bị ảnh hưởng.

Cơ chế chiếm quyền kiểm soát bỏ phiếu

Thành công của cuộc tấn công có thể xảy ra do sự không phù hợp giữa việc tham gia kinh tế và quyền bỏ phiếu trong hệ sinh thái của giao thức. Khi gửi tiền vào vault, người dùng nhận được token biên nhận tmvETH, xác nhận phần sở hữu trong pool, nhưng bản thân tài sản này không cấp quyền tham gia quản trị. Để có được quyền bỏ phiếu, biên nhận phải được chuyển đổi riêng biệt thành token bỏ phiếu đặc biệt gtmvETH, tuy nhiên hầu hết người gửi tiền đã bỏ qua hành động này. Kẻ xấu chỉ gửi 0,5 $ETH, nhận được 0,485 tmvETH và bọc chúng thành token bỏ phiếu. Tỷ lệ sở hữu thực tế của hắn trong vốn của vault chỉ là 0,017%, nhưng trong số các lá phiếu được phát hành, hắn kiểm soát 90,66% phiếu bầu.

Các quy tắc quản trị cũng góp phần thực hiện khai thác lỗ hổng. Bất kỳ người dùng nào cũng có thể tạo đề xuất ngay cả khi không có phiếu bầu, và để đạt được số biểu quyết tối thiểu chỉ cần sự tham gia của 5% tổng số lá phiếu được phát hành. Để thông qua quyết định chỉ cần đa số đơn giản. Sau khi thắng cuộc bỏ phiếu, kẻ tấn công đã đề xuất tắt thời gian trễ bảy ngày để rút tiền, kết nối hợp đồng của riêng mình và chuyển tài sản của người gửi tiền đến đó. Đề xuất, chứa 17 hành động, đã ở trong trạng thái công khai trên blockchain khoảng 145 giờ. Gần sáu ngày trong sổ cái công khai về cơ bản đã đăng thông báo về việc sắp tắt các cơ chế bảo vệ và rút tiền, nhưng không ai tận dụng cơ hội để phủ quyết hoặc tranh chấp quyết định.

Biên niên sử rút tiền và phản ứng của nhóm

Cuộc bỏ phiếu kết thúc vào ngày 23 tháng 8 năm 2026, và chỉ 12 giây sau khi cửa sổ đóng, hàm executeProposal đã được thực thi. Hành động đầu tiên của đề xuất là đặt thời gian trễ bảy ngày (timelock) về 0, cho phép rút ngay lập tức tài sản từ các subvault Shorewoods $ETH, August Digital $ETH, Parity Prime $ETH và Parity Core $ETH. Số tiền đã được chuyển thông qua chiến lược "Fixed Recipient WETH Exit Strategy" được thêm vào đặc biệt đến địa chỉ của kẻ tấn công. Tổng cộng 2.841 WETH đã được rút. Sau đó, các hoạt động tương tự đã diễn ra tại năm vault $USDC, từ đó 1.679.639 đồng tiền đã bị rút. Tất cả số tiền được hợp nhất trên một ví.

Các nhà phân tích PeckShield ước tính tổng thiệt hại khoảng 8,5 triệu USD, bao gồm khoảng 2.843 $ETH (khoảng 6,87 triệu USD) và 1,68 triệu $USDC, sau đó đã được đổi thành DAI. Kinh phí ban đầu cho cuộc tấn công được thực hiện thông qua Tornado Cash: ví của kẻ tấn công đã nhận được 1 $ETH từ máy trộn này vào ngày 17 tháng 8 năm 2026. Sau khi xác nhận sự cố, nhóm Term Labs tuyên bố rằng tất cả các vai trò quản trị DAO đã bị thu hồi, và việc đóng cửa Meta Vaults là không thể đảo ngược và chặn các khoản tiền gửi mới. Tuy nhiên, việc rút tiền cho người dùng vẫn mở. Các nhà phát triển cơ sở hạ tầng Yearn V3, trên đó các vault được xây dựng, đã lưu ý riêng rằng vector tấn công chỉ liên quan đến lớp vỏ tùy chỉnh của Term và không ảnh hưởng đến các sản phẩm tiêu chuẩn của Yearn.

Lỗ hổng hệ thống của quản trị phi tập trung

Sự cố cho thấy những rủi ro quan trọng phát sinh khi kết hợp ngưỡng tham gia quản trị thấp và thiếu hoạt động bắt buộc từ các bên liên quan. Số biểu quyết tối thiểu và các giá trị ngưỡng cho phép hầu hết bất kỳ người tham gia nào tạo đề xuất, và khi những người nắm giữ LP token thụ động, quyền kiểm soát các lá phiếu được phát hành chuyển sang một phần vốn tối thiểu. Các cơ chế an ninh, như thời gian trễ và quyền phủ quyết, đã tỏ ra không hiệu quả vì kẻ tấn công có khả năng kỹ thuật để tắt bảo vệ từ bên trong chính đề xuất trước khi nó được thực thi. Theo dữ liệu phân tích on-chain, được các chuyên gia nghiên cứu chi tiết, đề xuất đã ở trạng thái công khai khoảng sáu ngày, và lá phiếu duy nhất được bỏ bởi chính kẻ tấn công.

Trước sự cố, tổng khối lượng tiền bị khóa (TVL) trong các vault của Term Finance là khoảng 12,45 triệu USD, trong đó khoảng 8,8 triệu USD thuộc về mạng Ethereum. Số tiền bị rút tương ứng với khoảng 68% TVL của sản phẩm này. Tình hình chỉ ra sự cần thiết phải xem xét lại kiến trúc quản trị trong các giao thức DeFi, nơi quyền bỏ phiếu tự động được gắn với sự tham gia kinh tế, và các thông số số biểu quyết tối thiểu và thời gian trễ được bảo vệ khỏi việc sửa đổi trong khuôn khổ các đề xuất thông thường. Trạng thái hiện tại của giao thức giả định duy trì chức năng của các thị trường cho vay cơ bản trong khi ngừng hoàn toàn phân khúc Meta Vaults.

Vụ hack Term Finance thông qua cơ chế bỏ phiếu đã phát hiện ra các vấn đề cơ bản trong thiết kế hệ thống quản trị với tỷ lệ tham gia thấp và quyền bỏ phiếu có thể tách rời. Việc rút 68% TVL của sản phẩm thông qua một thủ tục hợp pháp nhấn mạnh rằng tính chính xác hình thức của việc thực thi hợp đồng thông minh không đảm bảo an toàn tài sản khi có sai sót kiến trúc trong logic ra quyết định.

Quan điểm của AI

Tình huống thể hiện vấn đề kinh điển về "số biểu quyết tối thiểu trống rỗng", khi hoạt động tối thiểu được hệ thống diễn giải như một sự đồng thuận hợp pháp. Thống kê xác nhận rằng trong mười năm qua, tin tặc đã đánh cắp hơn 17 tỷ USD, và nguyên nhân chính của tổn thất không phải là lỗ hổng mã, mà là sự xâm phạm khóa và logic quản trị. Kiến trúc kỹ thuật của các giao thức thường cho phép thay đổi các thông số bảo mật bằng chính cơ chế vốn dĩ nên bảo vệ các thông số đó.

Máy móc thấy ở đây không phải là lỗi mã, mà là hệ quả tất yếu của thiết kế, nơi sự im lặng của đa số được coi là đồng ý. Liệu các hệ thống phi tập trung có nên áp dụng các hạn chế hiến pháp cứng nhắc về việc thay đổi các quy tắc an ninh cơ bản, ngay cả khi điều này mâu thuẫn với ý tưởng về chủ quyền hoàn toàn của cộng đồng?

end-content

Câu hỏi Liên quan

QCuộc tấn công vào Term Finance đã khai thác lỗ hổng gì trong hệ thống?

ACuộc tấn công khai thác lỗ hổng trong cơ chế quản trị (governance), không phải lỗ hổng hợp đồng thông minh. Kẻ tấn công đã lợi dụng sự không khớp giữa quyền biểu quyết và tham gia kinh tế, cùng với tỷ lệ cử tri tham gia cực thấp để thông qua một đề xuất hợp lệ nhằm rút tiền.

QTại sao kẻ tấn công có thể kiểm soát 90,66% phiếu bầu khi chỉ sở hữu 0,017% vốn?

AVì hầu hết người dùng gửi tiền vào kho (vault) nhận được token biên nhận tmvETH, nhưng token này không có quyền biểu quyết. Để có quyền bỏ phiếu, họ phải chuyển đổi tmvETH sang token biểu quyết đặc biệt gtmvETH, một bước mà đa số đã bỏ qua. Kẻ tấn công đã chuyển đổi số token nhỏ của họ, do đó nắm giữ phần lớn số phiếu trong số ít phiếu được phát hành.

QĐề xuất của kẻ tấn công đã thực hiện những hành động chính nào để rút tiền?

AĐề xuất bao gồm 17 hành động, chủ yếu là: 1) Vô hiệu hóa cơ chế trì hoãn 7 ngày (timelock) để rút tiền ngay lập tức. 2) Thêm một chiến lược rút tiền cố định ('Fixed Recipient WETH Exit Strategy') dẫn đến ví của kẻ tấn công. 3) Chuyển tài sản từ các kho phụ ETH và USDC sang ví đó.

QPhản ứng của đội ngũ Term Labs sau sự cố là gì?

ATerm Labs xác nhận sự cố và thông báo: 1) Đóng cửa vĩnh viễn tất cả Meta Vaults, chặn các khoản tiền gửi mới. 2) Thu hồi tất cả vai trò quản trị DAO. 3) Cho phép người dùng hiện tại tiếp tục rút tiền của họ. Họ cũng nhấn mạnh rằng giao thức cơ bản và thị trường cho vay trực tiếp (direct lending markets) không bị ảnh hưởng.

QSự cố này cho thấy vấn đề hệ thống nào trong quản trị DeFi?

ASự cố cho thấy các vấn đề nghiêm trọng như: 1) 'Nghịch lý khu phiếu trống' - sự tham gia thấp cho phép một thiểu số nhỏ kiểm soát kết quả. 2) Tách rời quyền biểu quyết khỏi lợi ích kinh tế. 3) Các thông số an toàn (như quorum, timelock) có thể bị chính cơ chế biểu quyết thay đổi, làm suy yếu khả năng phòng thủ. 4) Cơ chế phủ quyết (veto) không hiệu quả nếu cộng đồng không tích cực giám sát.

Nội dung Liên quan

$15.000 trong một tuần: Bitcoin ghi nhận mức tăng trưởng lớn nhất trong lịch sử

Bitcoin đã ghi nhận tuần tăng giá lớn nhất trong lịch sử về mặt giá trị đô la, tăng 15.000 USD lên trên 77.700 USD, tương đương mức tăng 23,8%. Động lực chính đến từ thông báo của Bộ Tài chính Mỹ về việc mở rộng chương trình mua lại trái phiếu, chuyển đổi tâm lý thị trường từ thờ ơ sang FOMO. Chỉ số Fear & Greed trong tiền mã hóa đã tăng lên 78 điểm, gần mức "tham lam cực độ". Các quỹ ETF Bitcoin cũng ghi nhận dòng vốn ròng hút vào kỷ lục 1,9 tỷ USD, mức cao nhất kể từ đỉnh chu kỳ tăng giá trước đó vào tháng 10/2025. Chuyên gia Matt Cole từ Strive nhận định rằng động thái tăng giá mạnh mẽ của Bitcoin so với đồng đô la và vàng cho thấy chu kỳ tiếp theo có thể là mạnh mẽ nhất từ trước đến nay. Ông chỉ ra rằng nhu cầu về các tài sản khan hiếm trong bối cảnh trí tuệ nhân tạo tạo ra sự dư thừa đang tạo ra làn gió thuận lợi cho vàng, bạc và Bitcoin. Dù động lực tăng giá có thể tiếp tục trong ngắn hạn nhờ dòng tiền vào ETF và cải thiện thanh khoản vĩ mô, các chuyên gia lưu ý rằng đà tăng mạnh mẽ như vậy thường là sự kết hợp giữa thanh lý lệnh bán khống, nhu cầu giao ngay và định vị trên thị trường phái sinh. Một đợt tăng giá được thúc đẩy bởi nhu cầu giao ngay sẽ tạo nền tảng vững chắc hơn so với đợt tăng dựa vào đòn bẩy, vốn dễ tổn thương trước đảo chiều. Phân tích dữ liệu cũng cảnh báo cần chú ý đến tốc độ tăng trưởng và tỷ lệ các vị thế sử dụng đòn bẩy, đồng thời lưu ý mối tương quan giữa Bitcoin, vàng và lợi suất trái phiếu có thể thay đổi.

cryptonews.ru5 phút trước

$15.000 trong một tuần: Bitcoin ghi nhận mức tăng trưởng lớn nhất trong lịch sử

cryptonews.ru5 phút trước

Ledger đã khắc phục lỗ hổng trong ứng dụng Ethereum

Công ty Ledger đã khắc phục một lỗ hổng trong ứng dụng Ethereum của họ, liên quan đến một số quy trình ký giao dịch minh bạch. Giám đốc kỹ thuật Charles Guillemet xác nhận lỗi được phát hiện bởi bộ phận Donjon của Ledger thông qua bộ công cụ AI tìm kiếm lỗ hổng và bản sửa lỗi đã được triển khai trong phiên bản 1.22.2. Lỗ hổng nằm trong việc xử lý luồng lệnh APDU, về lý thuyết có thể cho phép một hợp đồng thông minh độc hại thay đổi dữ liệu giao dịch tại thời điểm ký. Điều này có thể dẫn đến việc người dùng vô tình phê duyệt quyền truy cập không giới hạn cho kẻ tấn công trong khi nghĩ rằng họ chỉ đang xác nhận một giao dịch nhỏ. Guillemet nhấn mạnh người dùng đã cập nhật phần mềm và ứng dụng lên phiên bản mới nhất được bảo vệ đầy đủ. Ông cũng chỉ trích một công ty bên ngoài vì đã công bố thông tin về lỗ hổng sau khi bản vá được phát hành, gọi đây là hành vi "vi phạm nguyên tắc tiết lộ lỗ hổng có trách nhiệm", vì họ đã không thảo luận trước với chương trình tìm lỗi của Ledger và đăng thông tin có thể khiến cộng đồng hiểu nhầm rằng vấn đề chưa được giải quyết.

cryptonews.ru5 phút trước

Ledger đã khắc phục lỗ hổng trong ứng dụng Ethereum

cryptonews.ru5 phút trước

Arthur Hayes Phỏng Vấn Dài Hàng Vạn Chữ: ETH Lên 3 Mỹ Kim; FLOP Sẽ Vượt Qua ETH

Arthur Hayes, người sáng lập BitMEX, đã chia sẻ quan điểm của mình về thị trường tiền điện tử và dự án mới của mình trong một cuộc phỏng vấn. **Vĩ mô & Thanh khoản:** Hayes nhấn mạnh các vấn đề nợ công Mỹ và lo ngại về việc kiểm soát đường cong lợi suất (YCC). Ông cho rằng các động thái của Bộ Tài chính Mỹ (như mua lại trái phiếu) sẽ bơm thêm thanh khoản, có lợi cho tài sản khan hiếm như Bitcoin và tiền điện tử, lặp lại kịch bản năm 2008. **Dự báo thị trường:** - **Bitcoin (BTC):** Hayes dự đoán có thể đạt 126.000 USD vào cuối năm và thậm chí 500.000 USD nếu Cục Dự trữ Liên bang Mỹ (Fed) mở rộng mạnh bảng cân đối kế toán. - **Ethereum (ETH):** Ông đặc biệt lạc quan về ETH, coi đây là tài sản lớn bị bỏ rơi và có thể chạm mốc 20.000 - 30.000 USD, trở thành động lực chính làm giảm tỷ trọng thống trị của Bitcoin. - **Quan điểm giao dịch:** Hayes tập trung vào "cảm quan thị trường" và thanh khoản vĩ mô hơn là phân tích kỹ thuật. Ông coi chiến tranh hoặc sự sụp đổ trật tự xã hội là rủi ro lớn nhất. **Dự án mới - Flop Network:** Hayes giới thiệu Flop Network, một blockchain tập trung vào AI Agent. - **Mục tiêu:** Tạo ra một thị trường giao ngay (spot) để định giá và giao dịch sức mạnh tính toán (đơn vị Flop), trở thành đồng tiền cơ bản cho nền kinh tế AI Agent trong tương lai. - **Cơ chế:** Sử dụng cơ chế đồng thuận "Proof of Useful Inference", thưởng cho thợ đào cung cấp tài nguyên tính toán. - **Tokenomics:** Không có bán trước cho VC. 20% tổng cung trong 10 năm sẽ được airdrop cho cộng đồng tham gia thử nghiệm và sử dụng mạng lưới. Mục tiêu là tạo ra một đồng tiền có thể dễ dàng chuyển đổi thành năng lượng tính toán cho AI. - **Tầm nhìn:** Hayes đặt cược FLOP có thể trở thành đồng tiền số hai thị trường, chỉ sau Bitcoin, nếu trở thành phương tiện thanh toán chính trong nền kinh tế AI Agent. **Quan điểm về quy định:** Ông coi Đạo luật Rõ ràng (Clarity Act) của Mỹ là không quan trọng và có hại cho đổi mới thực sự, cho rằng động lực thị trường chính đến từ chính sách tiền tệ chứ không phải quy định.

Odaily星球日报26 phút trước

Arthur Hayes Phỏng Vấn Dài Hàng Vạn Chữ: ETH Lên 3 Mỹ Kim; FLOP Sẽ Vượt Qua ETH

Odaily星球日报26 phút trước

Giao dịch

Giao ngay
活动图片