Term Finance ปิดบริการ Meta Vaults ถาวร หลังถูกโจมตีช่องโหว่ธรรมาภิบาล สูญกว่า 8.5 ล้านดอลลาร์

สรุปภาพรวมตลาดด้วย AI
Term Finance ปิด Meta Vaults ของตนอย่างถาวร หลังเกิดการโจมตีช่องโหว่ด้านการกำกับดูแลซึ่งน่าจะดูดออกไปประมาณ ~2,843 ETH บวกกับ ~1.68M USDC (ซึ่งภายหลังถูกสวอปเป็น DAI) การถอนเงินยังคงเปิดอยู่ แต่ Term ยังไม่ได้เผยแพร่การสรุปบัญชีขั้นสุดท้ายหรือแผนการชดเชย ทำให้การกู้คืนยังไม่แน่นอน เหตุการณ์ดังกล่าวตอกย้ำความเสี่ยงจาก governance-wrapper ในผลิตภัณฑ์ DeFi vault และอาจกดดันความต้องการรับความเสี่ยงในระยะใกล้สำหรับกลยุทธ์ผลตอบแทนบน Ethereum แม้จะมีการอ้างว่าตลาดหลักของ Term และ Yearn vault มาตรฐานไม่ได้รับผลกระทบ
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
ETH/USDT+0.33%
ข้อมูลเชิงลึกจาก AI · ETH/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
Term Finance โปรโตคอลกู้ยืมอัตราคงที่บนเชน ระบุว่าได้ปิดบริการ Meta Vaults แบบถาวรภายหลังเกิดเหตุโจมตีผ่านกระบวนการกำกับดูแล (governance exploit) โดยยุติการรับฝากเงินใหม่ แต่ยังเปิดให้ผู้ใช้ถอนเงินได้ตามปกติ Term Labs เพิ่มเติมว่าได้เพิกถอนบทบาทด้านธรรมาภิบาลของ DAO ที่เกี่ยวข้องกับ Vault เหล่านี้แล้ว บริษัทความปลอดภัยบล็อกเชน PeckShield ประเมินว่า ผู้โจมตีดึงสินทรัพย์ออกไปประมาณ 2,843 ETH มูลค่าราว 6.87 ล้านดอลลาร์ และ 1.68 ล้าน USDC ก่อนนำไปสวอปเป็นประมาณ 1.68 ล้าน DAI อย่างไรก็ดี Term ยังไม่ยืนยันตัวเลขความเสียหายรวมราว 8.5 ล้านดอลลาร์ และยังไม่ได้เผยแพร่บัญชีแยกตาม Vault ของตนเอง เอกสารธรรมาภิบาลของ Term อธิบายว่าเป็นระบบ "opt-out" โดยผู้ถือโทเคนของผู้ให้สภาพคล่องใน Vault สามารถใช้สิทธิวีโต้การปรับพารามิเตอร์ที่ถูกนำเข้าคิวได้ภายในช่วงหน่วงเวลา 7 วัน หากไม่มีการวีโต้ การเปลี่ยนแปลงดังกล่าวจะเข้าสู่สถานะที่สามารถดำเนินการได้ DeFiPrime ซึ่งสรุปเหตุการณ์จากกิจกรรมบนเชน ระบุว่า ข้อเสนอของ ETH Meta Vault ถูกปล่อยค้างไว้ 6 วันโดยไม่มีการวีโต้ เมื่อถึงเวลาถูกเรียกใช้ (execute) ชุดคำสั่งแรกตั้งค่า delay cooldown เป็นศูนย์ เพื่อตัดช่วงรอครั้งที่สอง จากนั้นธุรกรรมได้ส่ง 2,841.7435 WETH ผ่านกลยุทธ์ที่ถูกเพิ่มใหม่ ไปยังที่อยู่ที่ผู้โจมตีควบคุม ธุรกรรมบนเครือข่าย Ethereum เกิดขึ้นเวลา 06:25 UTC วันที่ 23 ส.ค. การวิเคราะห์เดียวกันระบุว่า ราว 22 นาทีถัดมา มีธุรกรรมอีกชุดหนึ่งที่เรียกใช้ข้อเสนอ 5 รายการใน 5 USDC vaults และดึงออกไป 1,679,639.29 USDC ทั้งนี้ Term ยังไม่ได้เผยแพร่รายงานหลังเหตุการณ์ (postmortem) เพื่อยืนยันว่า ผู้เสนอข้อเสนอได้อำนาจในการนำการกระทำดังกล่าวเข้าคิวมาได้อย่างไร หรือเหตุใดกลไกวีโต้และการหน่วงเวลาจึงไม่สามารถหยุดยั้งได้ Yearn ระบุว่าสัญญา Vault ของ Term ใช้สถาปัตยกรรม Yearn V3 แต่เหตุโจมตีเกิดผ่าน "custom governance wrapper" ของ Term ไม่ใช่ช่องโหว่ในโครงสร้างมาตรฐานของ Yearn โดยเวกเตอร์การโจมตีนี้ไม่กระทบกับการตั้งค่า Vault มาตรฐานของ Yearn และ Yearn vaults ปกติไม่ได้รับผลกระทบ ด้าน Term ระบุว่า จากการตรวจสอบจนถึงขณะนี้ โปรโตคอลแกนหลัก และตลาดกู้ยืม-ให้ยืมโดยตรงของ Term ไม่ได้รับผลกระทบ พร้อมย้ำว่ายังอยู่ระหว่างการตรวจสอบขอบเขตความเสียหาย ซึ่งทำให้ผลกระทบที่ยืนยันได้ในตอนนี้จำกัดอยู่ที่ผลิตภัณฑ์ Vault มากกว่าทุกตลาดของ Term ประเด็นสำคัญถัดไปคือผู้ใช้ Meta Vault จะสามารถกู้คืนได้มากน้อยเพียงใด เนื่องจาก Term ยังไม่ยืนยันการสรุปบัญชีขั้นสุดท้าย การเปิดให้ถอนเงินต่อไปจึงยังไม่ใช่หลักประกันว่ามีสภาพคล่องหรือมูลค่าพร้อมรองรับการถอนครบทุกกรณี Term ระบุว่ากำลังประสานงานกับทีมความปลอดภัยภายนอกเพื่อแก้ไขและกู้คืน หากยังมีส่วนขาด จะพิจารณาแนวทางในการจัดการ แต่ยังไม่ได้ให้คำมั่นชดเชยผู้ฝาก หรือกำหนดกรอบเวลาการกู้คืนที่ชัดเจน ที่มา: CryptoSlate