Dự án DeFi Term Finance bị hack, thiệt hại 8,5 triệu USD

AdminTháng 8 24, 2026
5 lượt xem
Dự án DeFi Term Finance bị hack, thiệt hại 8,5 triệu USD缩略图

hack

Giao thức cho vay DeFi Term Finance trên Ethereum vừa trở thành nạn nhân của một vụ khai thác lỗ hổng quản trị, khiến các vault của giao thức bị rút lượng tài sản trị giá ước tính khoảng 8,5 triệu USD. Vụ việc được các công ty bảo mật blockchain PeckShield và CertiK phát hiện, trong khi đội ngũ Term Finance xác nhận đang điều tra một “governance exploit” ảnh hưởng đến các vault của giao thức.

Theo dữ liệu được PeckShield theo dõi, kẻ tấn công đã rút khoảng 2.843 ETH, trị giá gần 6,9 triệu USD tại thời điểm xảy ra vụ việc, cùng khoảng 1,68 triệu USDC. Số USDC sau đó được chuyển đổi sang khoảng 1,68 triệu DAI. CertiK đưa ra ước tính thiệt hại tổng cộng khoảng 8,5 triệu USD.

Term Labs, đơn vị phát triển Term Finance, cho biết họ đã nhận thức được vụ khai thác liên quan đến hệ thống quản trị của các vault và sẽ cung cấp thêm thông tin sau khi hoàn tất quá trình điều tra. Tuy nhiên, tại thời điểm ban đầu, dự án chưa xác nhận chính xác tổng giá trị tài sản bị mất cũng như chưa công bố cụ thể những vault nào bị ảnh hưởng.

Dòng tiền sau vụ khai thác được PeckShield truy vết về một địa chỉ duy nhất. Đáng chú ý, địa chỉ này trước đó đã nhận 2 ETH từ Tornado Cash, một giao thức trộn giao dịch trên Ethereum. Thông tin này cho thấy kẻ tấn công đã có bước chuẩn bị nhằm che giấu nguồn tiền hoặc tăng mức độ khó khăn trong việc truy vết danh tính, dù việc tiền từng đi qua Tornado Cash không đồng nghĩa với việc có thể xác định danh tính thực sự của người đứng sau địa chỉ này.

Vụ việc đặc biệt đáng chú ý vì không phải là một cuộc tấn công trực tiếp vào logic cốt lõi của các vault Yearn V3 mà Term Finance sử dụng làm nền tảng kiến trúc. Theo tài liệu dành cho nhà phát triển, Strategy Vaults của Term Finance được xây dựng theo chuẩn ERC-4626 và dựa trên cơ sở hạ tầng Yearn V3. Các vault này phân bổ vốn giữa những thị trường cho vay lãi suất cố định của Term Finance và các giao thức cho vay có lãi suất biến động.

Sau vụ việc, Yearn nhấn mạnh rằng lỗ hổng nằm ở lớp governance wrapper tùy chỉnh do Term Finance xây dựng xung quanh các vault, thay vì xuất phát từ kiến trúc vault tiêu chuẩn của Yearn V3. Điều này có nghĩa các vault Yearn tiêu chuẩn không bị ảnh hưởng bởi cùng một phương thức tấn công.

Điểm đáng quan tâm nằm ở chính cơ chế quản trị được Term Finance thiết kế để bảo vệ tài sản của người dùng. Hệ thống phân tách quyền kiểm soát giữa nhiều vai trò khác nhau. Trong đó, “manager” chịu trách nhiệm đối với các hoạt động liên quan đến đấu giá, còn “governor” phụ trách những vấn đề quan trọng hơn như các tham số rủi ro, cấu hình giao thức và chức năng khẩn cấp.

Bên cạnh đó, các nhà cung cấp thanh khoản của vault, hay LP, tham gia với tư cách thành viên DAO và có quyền bỏ phiếu phủ quyết đối với những giao dịch quản trị đang trong thời gian chờ. Theo thiết kế, một giao dịch quản trị phải trải qua timelock kéo dài bảy ngày trước khi được thực thi. Nếu LP thực hiện quyền phủ quyết thành công, giao dịch sẽ bị vô hiệu trước khi có thể được thực thi.

Về lý thuyết, cơ chế này tạo thêm một lớp bảo vệ trước những thay đổi nguy hiểm đối với giao thức. Governor có thể thay đổi controller của giao thức, price oracle và các giới hạn rủi ro, đồng thời có khả năng tạm dừng hoạt động gửi tiền hoặc chiến lược đầu tư của vault.

Tuy nhiên, chính việc một giao dịch có thể vượt qua những lớp bảo vệ này đã trở thành một trong những câu hỏi lớn nhất sau vụ khai thác. Term Finance chưa công bố vai trò cụ thể mà kẻ tấn công đã kiểm soát hoặc khai thác, cũng như chưa giải thích tại sao cơ chế timelock kéo dài bảy ngày và quyền phủ quyết của LP không ngăn được các giao dịch dẫn tới việc rút tài sản.

Quy mô thiệt hại càng trở nên nghiêm trọng khi đặt trong tương quan với lượng tài sản mà các vault đang quản lý. Trước thời điểm xảy ra vụ tấn công, tổng giá trị tài sản bị khóa, hay TVL, trong các vault của Term Finance được ước tính khoảng 12,45 triệu USD trên tất cả các blockchain, trong đó khoảng 8,8 triệu USD nằm trên Ethereum.

Nếu lấy mức thiệt hại khoảng 8,55 triệu USD được báo cáo, số tiền bị rút tương đương gần 68% tổng TVL của hệ thống vault. Nói cách khác, kẻ tấn công đã lấy đi hơn hai phần ba lượng tài sản mà sản phẩm vault đang quản lý, đồng thời gần như toàn bộ TVL của các vault trên Ethereum bị ảnh hưởng.

Vụ việc lần này cũng không phải lần đầu Term Finance gặp sự cố liên quan đến rủi ro hệ thống. Vào tháng 4/2025, giao thức từng chịu thiệt hại sau khi một oracle được cấu hình sai dẫn đến các đợt thanh lý không chính xác trên thị trường tETH. Sự cố đó gây thiệt hại khoảng 1,6 triệu USD, nhưng Term Finance sau đó cho biết đã thu hồi được hơn 1 triệu USD và ngân quỹ của giao thức sẽ chịu trách nhiệm đối với phần thiệt hại còn lại.

Tin tức Coin#Dự #án #DeFi #Term #Finance #bị #hack #thiệt #hại #triệu #USD1787566561

Các kênh thông tin của chúng tôi

Disclaimer: Thông tin trong bài viết không phải là lời khuyên đầu tư từ Coin98 Insights. Hoạt động đầu tư tiền mã hóa chưa được pháp luật một số nước công nhận và bảo vệ. Các loại tiền số luôn tiềm ẩn nhiều rủi ro tài chính.

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *