2026-08-25 15:19:01Term Finance ปิด Meta Vaults ถาวร หลังถูกโจมตีช่องโหว่กำกับดูแล สูญเสียประเมิน 8.5 ล้านดอลลาร์ สรุปภาพรวมตลาดด้วย AITerm Finance ปิด Meta Vaults ของตนอย่างถาวร หลังการโจมตีผ่านกลไกกำกับดูแลทำให้เกิดการดูดสภาพคล่องโดยประเมินไว้ราว 8.5 ล้านดอลลาร์ ซึ่งรวมถึงประมาณ 2,843 ETH และ 1.68 ล้าน USDC ที่ถูกสวอปเป็น DAI ปัจจุบันระงับการฝากเงิน ขณะที่การถอนยังคงเปิดอยู่ แต่การสรุปบัญชีขั้นสุดท้ายและการขาดดุล (หากมี) ยังไม่ยืนยัน และไม่ได้ให้คำมั่นเรื่องการชดเชย เหตุการณ์นี้ตอกย้ำความเสี่ยงด้านการกำกับดูแลและความเสี่ยงของตัวห่อหุ้ม (wrapper-risk) ในการออกแบบ DeFi vault ซึ่งอาจกดดันความต้องการรับความเสี่ยงของ ETH และ DeFi ในระยะใกล้ระดับผลกระทบ ● ปานกลางสินทรัพย์ที่ได้รับผลกระทบETH/USDT+0.45%ข้อมูลเชิงลึกจาก AI · ETH/USDTข้อมูลเชิงลึกจาก AI▼ ขาลงเทรดตอนนี้เทรดตอนนี้ →⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวังTerm Finance ประกาศปิดผลิตภัณฑ์ Meta Vaults แบบถาวร หลังเกิดเหตุโจมตีผ่านช่องโหว่ด้านการกำกับดูแล (governance exploit) ที่ทำให้เงินไหลออกจากระบบ โดยมูลค่าความเสียหายถูกประเมินราว 8.5 ล้านดอลลาร์ การปิดบริการครั้งนี้ยุติการรับฝากเงินใหม่ แต่ยังคงเปิดให้ผู้ใช้ถอนเงินได้ ขณะเดียวกัน Term Labs ได้เพิกถอนบทบาทการกำกับดูแลแบบ DAO ของ vault ดังกล่าวแล้ว PeckShield ประเมินว่าผู้โจมตีดึงออกไปประมาณ 2,843 ETH คิดเป็นมูลค่าราว 6.87 ล้านดอลลาร์ และยังดึง USDC ออกไป 1.68 ล้านเหรียญ ก่อนสวอปเป็น DAI ราว 1.68 ล้านเหรียญ Term Finance ยังไม่ยืนยันยอดรวมความเสียหายที่ประเมินไว้ 8.5 ล้านดอลลาร์ และยังไม่เผยแพร่บัญชีสรุปความเสียหายแยกตาม vault เอกสารด้านการกำกับดูแลของ Term Finance ระบุว่าใช้ระบบ “opt-out” โดยผู้ถือโทเคนของผู้ให้สภาพคล่องใน vault สามารถยับยั้ง (veto) การเปลี่ยนแปลงพารามิเตอร์ที่ถูกคิวไว้ได้ภายในช่วงหน่วงเวลา 7 วัน หากไม่มีการ veto การเปลี่ยนแปลงดังกล่าวจะเข้าสู่สถานะที่สามารถนำไปดำเนินการได้ การจำลองเหตุการณ์โดย DeFiPrime ระบุว่า ข้อเสนอของ ETH Meta Vault ถูกปล่อยค้างไว้ 6 วันโดยไม่มีการ veto จากนั้นคำสั่งที่ถูกดำเนินการครั้งแรกได้ตั้งค่า delay cooldown เป็นศูนย์ ก่อนจะโอน 2,841.7435 WETH ผ่านกลยุทธ์ที่เพิ่งถูกเพิ่มใหม่ไปยังที่อยู่ที่ผู้โจมตีควบคุม ธุรกรรมบน Ethereum เกิดขึ้นเวลา 06:25 UTC วันที่ 23 ส.ค. และมีธุรกรรมถัดมาในราว 22 นาทีหลังจากนั้น ธุรกรรมครั้งที่สองดำเนินการข้อเสนอ 5 รายการใน 5 vault ของ USDC และดึงออกไป 1,679,639.29 USDC ตามการวิเคราะห์เดียวกัน จนถึงขณะนี้ Term Finance ยังไม่เผยแพร่รายงานสรุปเหตุการณ์ (postmortem) เพื่อยืนยันว่าผู้เสนอข้อเสนอได้รับอำนาจในการคิวคำสั่งเหล่านี้ได้อย่างไร และยังไม่ยืนยันสาเหตุที่กลไก veto และการหน่วงเวลาไม่สามารถหยุดยั้งได้ Yearn ระบุว่าสัญญา vault ของ Term ใช้สถาปัตยกรรม Yearn V3 แต่เหตุโจมตีเกิดผ่านชั้นห่อหุ้มการกำกับดูแลแบบกำหนดเอง (custom governance wrapper) ของ Term โดยเวกเตอร์การโจมตีนี้ไม่เกี่ยวกับการตั้งค่า vault มาตรฐานของ Yearn และ vault มาตรฐานของ Yearn ไม่ได้รับผลกระทบ Term Finance ระบุว่า จากการตรวจสอบจนถึงตอนนี้ โปรโตคอลแกนหลักและตลาดกู้-ให้กู้โดยตรงไม่ได้รับผลกระทบ และยังอยู่ระหว่างยืนยันขอบเขตความเสียหาย ทำให้ผลกระทบที่ยืนยันได้ในตอนนี้ยังจำกัดอยู่ที่ผลิตภัณฑ์ vault ไม่ได้ครอบคลุมทุกตลาดของ Term บริษัทระบุว่ากำลังประสานงานกับทีมความปลอดภัยภายนอกเพื่อแก้ไขและกู้คืนระบบ พร้อมสำรวจแนวทางรับมือหากยังมีส่วนขาดเหลือ (shortfall) ทั้งนี้ Term Finance ไม่ได้ให้คำมั่นว่าจะชดเชยผู้ฝากเงิน และไม่ได้ระบุกรอบเวลากู้คืน การเปิดให้ถอนเงินไม่ได้หมายความว่าจะมีสภาพคล่องหรือมูลค่าครบถ้วนสำหรับการถอนทุกราย เนื่องจาก Term Finance ยังไม่ยืนยันบัญชีสรุปสุดท้ายของความเสียหายและยอดคงเหลือในระบบ ที่มาข้อจำกัดความรับผิดชอบ: เนื้อหาข้างต้นเป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น และไม่ถือเป็นจุดยืนของ BingX และไม่ถือเป็นคำแนะนำการลงทุนจาก BingX ดูรายละเอียดเพิ่มเติมได้ที่ ข้อกำหนดและเงื่อนไข