Term Finance สูญเสีย 8.5 ล้านดอลลาร์สหรัฐจากโจมตีการกำกับดูแลบน Ethereum Vaults

iconBlockchainreporter
แชร์
AI summary iconสรุป
ข่าว Ethereum: Term Finance สูญเสีย 8.5 ล้านดอลลาร์สหรัฐจากโจมตีการกำกับดูแลบนระบบนิเวศ Ethereum ที่เชื่อมโยงกับ Meta Vaults ผู้โจมตีดึงเงินออก 2,843 ETH และ 1.68 ล้าน USDC หรือเกือบ 68% ของสินทรัพย์ โดยการได้มาซึ่งโทเค็นการกำกับดูแลส่วนใหญ่ ผู้โจมตีจึงผ่านข้อเสนอเพื่อควบคุมระบบ Term ได้ระงับผลิตภัณฑ์ ปิดการฝาก และเพิกถอนการเข้าถึงการกำกับดูแล Yearn ชี้แจงว่าการโจมตีไม่ส่งผลกระทบต่อ Vault มาตรฐานของตน
ethereum68

แพลตฟอร์มให้ยืม Ethereum Term Finance สูญเสียเงินประมาณ 8.5 ล้านดอลลาร์สหรัฐ หลังจากผู้โจมตีดูเหมือนได้รับอำนาจการลงคะแนนเสียงด้านการกำกับดูแลเพียงพอเพื่อควบคุมช่องให้ยืมบางส่วนของมัน CoinDesk reported

วิธีที่การโจมตีเกิดขึ้น

ผู้โจมตีได้ลบ ether ประมาณ 2,843 หน่วย ซึ่งมีมูลค่าประมาณ 6.9 ล้านดอลลาร์สหรัฐในขณะนั้น และ USDC 1.68 ล้านหน่วย ทำให้ทรัพย์สินที่เก็บไว้ใน Meta Vaults ของ Term ถูกดูดออกประมาณ 68% ตามข้อมูลจาก DefiLlama Meta Vaults เก็บทรัพย์สินไว้ประมาณ 12.45 ล้านดอลลาร์สหรัฐก่อนการโจมตี และเกือบทั้งหมดของ ether ที่ถูกฝากในผลิตภัณฑ์นี้ถูกนำออกไป Meta Vaults ตั้งอยู่บนแพลตฟอร์มการให้กู้ยืมที่กว้างขึ้นของ Term ซึ่งบริษัทระบุว่าไม่ได้รับผลกระทบจากเหตุการณ์นี้

จุดอ่อนด้านการกำกับดูแล

องค์ประกอบที่ผิดปกติคือวิธีการเข้าถึง บริการติดตามบนโซ่ Defimon ระบุว่าผู้โจมตีได้รับโทเค็นการกำกับดูแลของโครงการซึ่งมีการถือครองน้อยอย่างถูกต้องในราคาถูก จากนั้นอ้างว่าใช้อำนาจการลงคะแนนเสียงนั้นเพื่อผ่านข้อเสนอที่ให้การควบคุมบัญชีเก็บรักษา ยังไม่มีการยืนยันว่าการควบคุมส่วนใหญ่ได้มาอย่างไรหรือใช้ฟังก์ชันการกำกับดูแลใดเป็นพิเศษ เหตุการณ์นี้อยู่ในพื้นที่สีเทา: แม้ธุรกรรมจะถูกต้องตามรหัสของโปรโตคอล แต่หน่วยงานกำกับดูแลยังสามารถพิจารณาพฤติกรรมนี้เป็นการโจมตีหรือการยักยอกมากกว่าการกำกับดูแลปกติ

การตอบสนองและทัศนคติของคำศัพท์

ระยะเวลาได้ปิดผลิตภัณฑ์อย่างถาวร บล็อกการฝากใหม่ และถอดการอนุญาตการกำกับดูแลที่อนุญาตให้มีการเปลี่ยนแปลงกล่องเก็บทรัพย์สิน ทีมงานระบุว่าตลาดกู้ยืมและการให้กู้ที่กว้างขึ้นของพวกเขายังไม่ได้รับผลกระทบ และกำลังร่วมมือกับบริษัทด้านความปลอดภัยภายนอกในการกู้คืนทรัพย์สิน และจะพิจารณาแนวทางในการชดเชยความสูญเสียที่เหลืออยู่

Yearn ซึ่งโครงสร้างพื้นฐาน V3 รองรับกล่องเก็บเงิน ระบุว่าการโจมตีเกี่ยวข้องกับชั้นการกำกับดูแลแบบกำหนดเองที่ถูกเพิ่มเข้าไปรอบเทคโนโลยีของมัน และไม่ได้ส่งผลต่อกล่องเก็บเงินมาตรฐานของ Yearn เหตุการณ์นี้ตามมาหลังจากข้อผิดพลาดของ oracle ในเดือนเมษายน 2025 ที่ทำให้เกิดการชำระบัญชีโดยไม่ตั้งใจประมาณ 918 ETH ซึ่ง Term ภายหลังสามารถกู้คืนส่วนใหญ่ได้หลังจากชดเชยผู้ใช้ที่ได้รับผลกระทบ หลังจากผ่านไปเกือบหนึ่งปี การกำกับดูแลเองกลับกลายเป็นจุดอ่อน โดยสินทรัพย์ที่ควบคุมโดยการลงคะแนนเสียงอาจมีมูลค่าสูงกว่าโทเค็นที่จำเป็นในการชนะการลงคะแนนเสียงนั้น

สำหรับบริบทเกี่ยวกับ วิธีการทำงานของกลยุทธ์ผลตอบแทน DeFi ดูคำอธิบายก่อนหน้าของเรา

คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา