Công ty tài chính kỳ hạn mất khoảng 8,5 triệu đô la do lỗ hổng quản trị kho tiền.
Theo các công ty bảo mật blockchain, giao thức cho vay phi tập trung Term Finance đã mất khoảng 8,5 triệu đô la sau khi kẻ tấn công khai thác lỗ hổng kiểm soát quản trị kho chiến lược của nó.
Theo các công ty bảo mật blockchain, giao thức cho vay phi tập trung Term Finance đã mất khoảng 8,5 triệu đô la sau khi kẻ tấn công khai thác lỗ hổng kiểm soát quản trị kho chiến lược của nó.
Hôm Chủ nhật, PeckShield cho biết kẻ tấn công đã rút khoảng 2.843 Ether (ETH), trị giá 6,87 triệu đô la vào thời điểm đó, và 1,68 triệu USDC, được đổi lấy khoảng 1,68 triệu Dai (DAI). CertiK đưa ra ước tính tương tự, cho rằng tổng thiệt hại vào khoảng 8,5 triệu đô la.
Theo dữ liệu của Defillama, khoản thiệt hại được báo cáo chiếm khoảng 68% trong tổng số 12,45 triệu đô la được lưu trữ trong sản phẩm vault của Term trước khi bị tấn công, bao gồm gần như toàn bộ số tiền gửi Ethereum trị giá khoảng 8,8 triệu đô la.
Term Labs cho biết họ đã đóng cửa vĩnh viễn tất cả các Term Meta Vault và thu hồi vai trò quản trị DAO của chúng, ngăn chặn vĩnh viễn việc gửi tiền thêm trong khi vẫn duy trì hoạt động rút tiền. Dựa trên cuộc điều tra cho đến nay, công ty cho biết giao thức Term cơ bản và thị trường cho vay và vay trực tiếp của nó không bị ảnh hưởng, mặc dù họ vẫn đang xác minh phạm vi ảnh hưởng.
Cointelegraph không thể liên hệ với Term Labs để xin bình luận. Công ty này không niêm yết người liên hệ báo chí công khai và tin nhắn trực tiếp của họ trên X đã bị đóng.
Kẻ tấn công được cho là đã chiếm quyền kiểm soát thông qua hệ thống quản trị.
Dịch vụ giám sát chuỗi khối Defimon cho biết kẻ tấn công đã dễ dàng mua được phần lớn token quản trị có số lượng nắm giữ ít ỏi và thông qua các đề xuất cho phép nó chiếm quyền kiểm soát các kho tiền của Term. Term chưa xác nhận cách kẻ tấn công giành được quyền kiểm soát biểu quyết hoặc các chức năng quản trị nào đã được sử dụng.
Các hợp đồng trong vault sử dụng cơ sở hạ tầng Yearn V3. Tuy nhiên, Yearn cho biết cuộc tấn công liên quan đến một lớp quản trị tùy chỉnh và phương thức tấn công này không áp dụng cho các thiết lập vault tiêu chuẩn của Yearn.
Term cho biết họ đang phối hợp với các đội ngũ an ninh bên ngoài để khôi phục và khắc phục sự cố tài sản. Họ nói sẽ “tìm kiếm các phương án để giải quyết” bất kỳ thiếu hụt nào còn lại.
Sự cố này xảy ra sau lỗi oracle hồi tháng 4 năm 2025, dẫn đến việc thanh lý ngoài ý muốn khoảng 918 ETH. Vào thời điểm đó, Term đã thu hồi được khoảng 556 ETH, giảm thiểu thiệt hại cuối cùng xuống còn 362 ETH và hoàn trả cho người dùng bị ảnh hưởng, theo báo cáo phân tích sau sự cố. Sau sự cố, Term cam kết sẽ sử dụng xác thực của bên thứ ba cho các bản cập nhật quan trọng và tăng cường tính minh bạch trong quản trị.
Tham khảo kế hoạch giao dịch VÀNG - TIỀN TỆ mới nhất hàng ngày tại TELEGRAM: Giao Lộ Đầu Tư
Cointelegraph Team