ช่องโหว่ธรรมาภิบาลของ Term Finance ดูดเงิน 8.5 ล้านดอลลาร์จากวอลต์บน Ethereum

สรุปภาพรวมตลาดด้วย AI
การโจมตีด้านธรรมาภิบาลที่รายงานโดย Term Finance มูลค่าประมาณ ~$8.5M ได้ดูด ETH, USDC และ DAI ออกจาก vault ที่ทำงานบน Ethereum ส่งผลให้สภาพคล่องของ vault หายไปประมาณ ~68% และซ้ำเติมความเสียหายต่อชื่อเสียงหลังเหตุการณ์ขาดทุนจากออราเคิลก่อนหน้านี้ ขณะที่ Yearn ระบุว่าโครงสร้างพื้นฐานของ V3 vault มาตรฐานไม่ได้รับผลกระทบ เหตุการณ์นี้ตอกย้ำความเสี่ยงที่ยังคงมีอยู่ในชั้นธรรมาภิบาลของ DeFi wrappers และอาจทำให้ความต้องการรับความเสี่ยงในระยะใกล้สำหรับกลยุทธ์การปล่อยกู้/การทำ vault บน Ethereum และสภาพคล่องที่เกี่ยวข้องตึงตัวขึ้น
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
ETH/USDT+1.79%
ข้อมูลเชิงลึกจาก AI · ETH/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
Term Finance โปรโตคอลกู้ยืมบน Ethereum สูญเงินราว 8.5 ล้านดอลลาร์ หลังถูกโจมตีผ่านช่องโหว่ในระบบกำกับดูแล (governance) ของวอลต์ที่พัฒนาแบบปรับแต่งเอง ส่งผลให้มีการถอนสินทรัพย์ออกจากวอลต์เป็น Ether, USDC และ DAI Term Labs ระบุบน X ว่าเหตุการณ์เกี่ยวข้องกับการโจมตีด้าน governance ที่กระทบวอลต์ของ Term และได้เริ่มสอบสวนภายในแล้ว แต่ยังไม่ยืนยันตัวเลขความเสียหายและไม่ระบุว่าวอลต์กลยุทธ์ (Strategy Vaults) ใดถูกถอนเงินโดยไม่ได้รับอนุญาต PeckShield ประเมินว่าแฮกเกอร์ถอน 2,843 ETH มูลค่าประมาณ 6.9 ล้านดอลลาร์ พร้อม USDC อีก 1.68 ล้านเหรียญ ก่อนนำ USDC ไปแลกเป็น DAI ราว 1.68 ล้านเหรียญ ส่วน CertiK ประเมินความเสียหายรวมเกือบ 8.5 ล้านดอลลาร์จากการตรวจสอบธุรกรรมบนบล็อกเชนของตน ขณะที่ PeckShield ระบุว่าสินทรัพย์ถูกติดตามไปยังที่อยู่ "e vlojiz" ซึ่งเป็นปลายทางแรกที่รับ 2 ETH จาก Tornado Cash Yearn ชี้ว่าวอลต์มาตรฐานยังปลอดภัย วอลต์ของ Term ใช้มาตรฐาน ERC4626 และทำงานบนโครงสร้างที่อิงสถาปัตยกรรม Yearn V3 แต่ผู้โจมตีไม่ได้เจาะโครงสร้างมาตรฐานของ Yearn โดยตรง กลับโจมตี "ชั้นครอบการกำกับดูแล" (governance wrapper) ที่ Term ปรับแต่งเพิ่มเติมรอบวอลต์ Yearn ระบุบน X ว่าวิธีโจมตีลักษณะนี้ไม่กระทบวอลต์ที่ทำงานภายใต้การตั้งค่ามาตรฐานของ Yearn Term แยกอำนาจการดำเนินงานและการกำกับดูแลของผู้ฝากผ่านบทบาทหลายส่วน ผู้จัดการดูแลการประมูล ขณะที่ผู้ว่าการ (governor) ควบคุมพารามิเตอร์ความเสี่ยง ฟังก์ชันฉุกเฉิน และการตั้งค่าระดับโปรโตคอล นอกจากนี้ ผู้ให้สภาพคล่องเข้าร่วมในฐานะสมาชิก DAO และสามารถใช้สิทธิยับยั้งธุรกรรมด้าน governance ในช่วง timelock 7 วัน แม้มีโครงสร้างป้องกันดังกล่าว แต่ Term ยังไม่ชี้ชัดว่าบทบาทใดถูกยึดสิทธิหรือเหตุใดกลไกเหล่านี้จึงล้มเหลว ข้อมูลจาก DefiLlama ระบุว่า ก่อนเกิดเหตุ ผลิตภัณฑ์วอลต์ของ Term มีมูลค่ารวมประมาณ 12.45 ล้านดอลลาร์ในเครือข่ายที่รองรับ โดยราว 8.8 ล้านดอลลาร์อยู่ในวอลต์ที่部署บนบล็อกเชน Ethereum ความเสียหายที่รายงานจึงเทียบได้กับเกือบ 68% ของมูลค่า TVL ของผลิตภัณฑ์วอลต์ทั้งหมด แรงกดดันเพิ่มจากความเสียหายก่อนหน้า Term เคยขาดทุนอีก 1.6 ล้านดอลลาร์ในเดือนเมษายน 2025 หลังออราเคิลที่ตั้งค่าผิดพลาดทำให้เกิดการล้างพอร์ต (liquidation) ที่ไม่ถูกต้อง โปรโตคอลกู้คืนได้มากกว่า 1 ล้านดอลลาร์ และให้คำมั่นว่าจะใช้ทรัพยากรจากคลัง (treasury) ชดเชยส่วนที่เหลือ การโจมตีด้าน governance ยังคงเป็นความเสี่ยงเรื้อรังใน DeFi เนื่องจากผู้โจมตีสามารถบิดเบือนกลไกการโหวตหรือแย่งชิงสิทธิแอดมินที่มีอภิสิทธิ์ได้ การสอบสวนของ Term จึงต้องระบุให้ได้ว่าผู้โจมตีเข้าถึงสิทธิ governance ได้อย่างไร และข้ามมาตรการคุ้มครองผู้ฝากที่ถูกออกแบบไว้ได้อย่างไร