Kẻ tấn công đã lợi dụng lỗ hổng trong cơ chế quản lý giao thức và giành quyền truy cập vào các kho lưu trữ Term Vaults. Kết quả là hắn đã rút 2843 ETH và khoảng 1,6 triệu stablecoin DAI.
Các nhà phát triển Term Labs thừa nhận rằng các kho lưu trữ của dịch vụ Term Vaults đã bị ảnh hưởng do một lỗi nghiêm trọng trong logic hệ thống quản lý. Các hợp đồng thông minh liên quan đến mô-đun dễ bị tổn thương đã bị áp đặt các hạn chế để ngăn chặn rò rỉ mới.
Các khoản tiền bị đánh cắp hiện đang nằm trong một ví duy nhất của hacker. Kẻ xấu chưa cố gắng chuyển tài sản vào các máy trộn tiền điện tử như Tornado Cash hoặc rút chúng lên các sàn giao dịch tập trung, các chuyên gia CertiK khẳng định.
Đây không phải là sự cố đầu tiên đối với kiến trúc Term. Trước đó, vào mùa xuân năm 2025, dự án đã phải đối mặt với khoản lỗ 1,5 triệu USD do bản cập nhật oracle thanh khoản không chính xác.
Trước đó, các chuyên gia bảo mật của nền tảng PeckShield cho biết, dự án đa chuỗi phi tập trung Maya Protocol đã bị tấn công bởi hacker, dẫn đến việc kẻ xấu rút khoảng 1,7 triệu USD tài sản tiền điện tử.
end-content




