Giao thức cho vay phi tập trung Term Finance ước tính thiệt hại 8.5 triệu USD sau khi một kẻ tấn công khai thác quyền kiểm soát quản trị đối với các vault chiến lược của giao thức, theo các công ty bảo mật blockchain.
Vào Chủ Nhật, PeckShield cho biết kẻ tấn công đã rút khoảng 2,843 Ether (ETH), trị giá 6.87 triệu USD tại thời điểm đó, và 1.68 triệu USDC, số tiền này sau đó được đổi thành khoảng 1.68 triệu Dai (DAI). CertiK cũng đưa ra ước tính tương tự, với tổng thiệt hại vào khoảng 8.5 triệu USD.
Theo dữ liệu từ Defillama, con số thiệt hại được báo cáo tương đương khoảng 68% trong tổng số 12.45 triệu USD được nắm giữ trong sản phẩm vault của Term trước khi bị tấn công, bao gồm gần như toàn bộ khoản tiền gửi Ethereum trị giá khoảng 8.8 triệu USD.
Term Labs cho biết họ đã đóng cửa vĩnh viễn tất cả Term Meta Vaults và thu hồi vai trò quản trị DAO của chúng, vĩnh viễn ngăn chặn việc gửi thêm tiền trong khi vẫn mở cho các giao dịch rút tiền. Dựa trên cuộc điều tra cho đến nay, công ty cho biết giao thức Term cơ bản và các thị trường cho vay, đi vay trực tiếp của nó không bị ảnh hưởng, mặc dù họ vẫn đang xác minh phạm vi.
Cointelegraph không thể liên hệ với Term Labs để bình luận. Công ty này không công bố thông tin liên hệ báo chí công khai, và tin nhắn trực tiếp của họ trên X đã bị đóng.
Kẻ tấn công được cho là đã giành quyền kiểm soát thông qua cơ chế quản trị
Dịch vụ giám sát onchain Defimon cho biết kẻ tấn công đã mua được phần lớn một token quản trị được nắm giữ thưa thớt với giá rẻ và thông qua các đề xuất cho phép hắn chiếm quyền kiểm soát các vault của Term. Term vẫn chưa xác nhận cách kẻ tấn công giành được quyền kiểm soát bỏ phiếu hoặc chức năng quản trị nào đã bị sử dụng.
Các hợp đồng vault sử dụng cơ sở hạ tầng Yearn V3. Tuy nhiên, Yearn cho biết cuộc tấn công liên quan đến một lớp bọc quản trị tùy chỉnh và vector tấn công này không áp dụng cho các thiết lập vault tiêu chuẩn của Yearn.
Liên quan: Zilliqa yêu cầu các sàn giao dịch tạm dừng chuyển ZIL sau vụ trộm nghi ngờ từ ví lạnh
Term cho biết họ đang phối hợp với các đội bảo mật bên ngoài để khôi phục và khắc phục tài sản. Họ nói sẽ "khám phá các hướng để giải quyết" bất kỳ khoản thâm hụt nào còn lại.
Sự việc này xảy ra sau một lỗi oracle vào tháng 4/2025 đã kích hoạt khoảng 918 ETH trong các giao dịch thanh lý không mong muốn. Vào thời điểm đó, Term đã thu hồi được khoảng 556 ETH, giảm thiệt hại cuối cùng xuống còn 362 ETH và hoàn trả cho người dùng bị ảnh hưởng, theo báo cáo sự cố của họ. Sau sự cố, Term cam kết sẽ có xác nhận của bên thứ ba cho các bản cập nhật quan trọng và minh bạch hơn trong quản trị.
Tạp chí: MiCA siết chặt USDT ở Châu Âu... nhưng không ai khác quan tâm





