Term Finance สูญราว 8.5 ล้านดอลลาร์จากเหตุยึดอำนาจกำกับดูแลบน Vaults เครือข่าย Ethereum

สรุปภาพรวมตลาดด้วย AI
Term Finance ประสบความเสียหายโดยประมาณ 8.5 ล้านดอลลาร์สหรัฐ หลังจากผู้โจมตีถูกกล่าวหาว่าสะสมอำนาจกำกับดูแลจนได้เสียงข้างมาก และใช้มันเพื่อยึดการควบคุม Meta Vaults บน Ethereum พร้อมดูด ETH และ USDC ออกไป แม้ว่า Term ระบุว่าตลาดสินเชื่อหลักไม่ได้รับผลกระทบ และได้ปิดผลิตภัณฑ์ดังกล่าวพร้อมถอดสิทธิ์การกำกับดูแลแล้ว แต่เหตุการณ์นี้ตอกย้ำความเสี่ยงจากพื้นผิวการโจมตีด้านการกำกับดูแลในตัวห่อหุ้มวอลต์ DeFi ซึ่งอาจถ่วงความเชื่อมั่นระยะใกล้ในกลยุทธ์ผลตอบแทนที่อิงสกุล ETH
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
ETH/USDT+0.95%
ข้อมูลเชิงลึกจาก AI · ETH/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
Term Finance แพลตฟอร์มปล่อยกู้บน Ethereum สูญเงินประเมินราว 8.5 ล้านดอลลาร์ หลังผู้โจมตีดูเหมือนจะรวบรวมอำนาจโหวตกำกับดูแล (governance) มากพอจนเข้าควบคุมบาง lending vaults ได้ ตามรายงานของ CoinDesk ข้อมูลระบุว่า ผู้โจมตีถอน ETH ประมาณ 2,843 เหรียญ คิดเป็นมูลค่าราว 6.9 ล้านดอลลาร์ในขณะนั้น และ USDC อีก 1.68 ล้านดอลลาร์ ทำให้สินทรัพย์ใน Term's Meta Vaults หายไปราว 68% ก่อนเกิดเหตุ Meta Vaults มีสินทรัพย์ราว 12.45 ล้านดอลลาร์ อ้างอิงข้อมูลจาก DefiLlama และ ETH ที่ผู้ใช้ฝากไว้ในผลิตภัณฑ์แทบทั้งหมดถูกดึงออกไป Meta Vaults เป็นชั้นผลิตภัณฑ์ที่วางอยู่บนแพลตฟอร์มปล่อยกู้หลักของ Term ซึ่งบริษัทระบุว่าไม่ได้รับผลกระทบจากเหตุการณ์นี้ ประเด็นที่ถูกจับตาอยู่ที่วิธีการได้มาซึ่งสิทธิ์เข้าถึงบริการ Defimon ซึ่งเป็นผู้ติดตามข้อมูลบนเชน ระบุว่า ผู้โจมตีซื้อ governance token ของโครงการที่มีสภาพคล่องการถือครองเบาบางจนได้เสียงข้างมากในต้นทุนต่ำ ก่อนถูกกล่าวหาว่าใช้พลังโหวตดังกล่าวผ่านข้อเสนอเพื่อมอบอำนาจควบคุม vaults ให้กับตนเอง ทั้งนี้ Term ยังไม่ยืนยันว่าผู้โจมตีได้เสียงข้างมากมาอย่างไร หรือใช้ฟังก์ชันกำกับดูแลส่วนใดโดยเฉพาะ เหตุการณ์นี้อยู่ในพื้นที่สีเทา แม้ธุรกรรมจะถูกต้องตามโค้ดของโปรโตคอล แต่หน่วยงานกำกับยังอาจมองว่าเป็นการฉวยโอกาส (exploit) หรือการยักยอก มากกว่าจะเป็นการใช้อำนาจกำกับดูแลตามปกติ ด้านการรับมือ Term ระบุว่าได้ปิดผลิตภัณฑ์ดังกล่าวถาวร ระงับการฝากใหม่ และถอดสิทธิ์ governance ที่เปิดทางให้แก้ไข vaults พร้อมยืนยันว่าตลาดกู้ยืมหลักของแพลตฟอร์มยังดำเนินการได้ตามปกติ ทีมงานกำลังร่วมมือกับบริษัทความปลอดภัยภายนอกเพื่อกู้คืนสินทรัพย์ และจะพิจารณาแนวทางชดเชยความเสียหายที่ยังคงเหลือ Yearn ซึ่งโครงสร้างพื้นฐาน V3 ถูกนำมาใช้รองรับ vaults ระบุว่า ช่องโหว่มาจากชั้น governance แบบกำหนดเองที่ถูกสร้างครอบเทคโนโลยีของ Yearn และไม่เกี่ยวข้องกับ Yearn vaults มาตรฐาน เหตุการณ์นี้เกิดขึ้นต่อเนื่องจากความผิดพลาดของ oracle ในเดือนเมษายน 2025 ที่ทำให้เกิดการล้างสถานะโดยไม่ตั้งใจราว 918 ETH ซึ่ง Term ระบุว่าได้กู้คืนเป็นส่วนใหญ่ภายหลังจากชดเชยให้ผู้ใช้ที่ได้รับผลกระทบ กรณีล่าสุดสะท้อนว่า "governance" เองอาจกลายเป็นจุดอ่อน เมื่อมูลค่าสินทรัพย์ที่ถูกควบคุมด้วยการโหวตสามารถสูงกว่ามูลค่าโทเคนที่ต้องใช้เพื่อชนะการโหวตอย่างมีนัยสำคัญ