Term Finance đóng vĩnh viễn Meta Vaults sau sự cố khai thác quản trị khoảng 8,5 triệu USD

Tóm tắt thị trường bằng AI
Term Finance đã đóng vĩnh viễn các Meta Vaults của mình sau một vụ khai thác lỗ hổng quản trị có khả năng đã rút cạn khoảng 2.843 ETH cùng khoảng 1,68 triệu USDC (sau đó được hoán đổi sang DAI). Việc rút tiền vẫn mở, nhưng Term chưa công bố hạch toán cuối cùng hoặc kế hoạch bồi hoàn, khiến khả năng thu hồi không chắc chắn. Sự cố này làm nổi bật rủi ro từ lớp "wrapper" quản trị trong các sản phẩm vault DeFi và có thể gây áp lực lên khẩu vị rủi ro trong ngắn hạn đối với các chiến lược tạo lợi suất dựa trên Ethereum, dù có tuyên bố rằng các thị trường Term cốt lõi và các vault Yearn tiêu chuẩn không bị ảnh hưởng.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
ETH/USDT+0.31%
Quan điểm AI · ETH/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Giao thức cho vay lãi suất cố định on-chain Term Finance cho biết đã đóng vĩnh viễn sản phẩm Meta Vaults sau một vụ khai thác liên quan đến cơ chế quản trị. Nền tảng dừng nhận tiền gửi mới, nhưng vẫn mở chức năng rút tiền. Term Labs cũng thông báo đã thu hồi vai trò quản trị DAO của các vault này. Công ty an ninh blockchain PeckShield ước tính kẻ tấn công đã rút khoảng 2.843 ETH (tương đương 6,87 triệu USD) và 1,68 triệu USDC, sau đó hoán đổi thành khoảng 1,68 triệu DAI. Term hiện chưa xác nhận tổng thiệt hại khoảng 8,5 triệu USD và cũng chưa công bố bảng kê chi tiết theo từng vault. Cách lỗ hổng đi qua cơ chế quản trị Tài liệu quản trị của Term mô tả một mô hình "opt-out": người nắm giữ token của nhà cung cấp thanh khoản (liquidity provider token) trong vault có thể phủ quyết các thay đổi tham số đã được xếp hàng trong thời gian chờ bảy ngày. Nếu không có phủ quyết, thay đổi sẽ trở nên có thể thực thi. Theo bản dựng lại hoạt động on-chain của DeFiPrime, một đề xuất liên quan đến ETH Meta Vault được để mở trong sáu ngày mà không bị phủ quyết. Khi được thực thi, hành động đầu tiên của đề xuất đặt "delay cooldown" về 0, loại bỏ giai đoạn chờ thứ hai. Sau đó, giao dịch định tuyến 2.841,7435 WETH qua một chiến lược vừa được bổ sung đến một địa chỉ do kẻ tấn công kiểm soát. Giao dịch trên Ethereum diễn ra lúc 06:25 UTC ngày 23/8. Khoảng 22 phút sau, một giao dịch thứ hai thực thi năm đề xuất trên năm vault USDC và rút 1.679.639,29 USDC, theo cùng phân tích. Đến nay, Term chưa công bố báo cáo hậu kiểm (post-mortem) xác nhận bằng cách nào người đề xuất có được quyền xếp hàng các hành động này, hoặc vì sao cơ chế phủ quyết và độ trễ không ngăn chặn được. Yearn: kiến trúc V3 không phải nguồn gốc sự cố Yearn cho biết các hợp đồng vault của Term sử dụng kiến trúc Yearn V3, nhưng vụ khai thác xảy ra thông qua lớp "governance wrapper" tùy biến của Term. Theo Yearn, vector tấn công này không áp dụng cho thiết lập vault tiêu chuẩn của Yearn và các vault Yearn tiêu chuẩn không bị ảnh hưởng. Term cũng nói cuộc điều tra hiện tại cho thấy giao thức lõi và các thị trường vay/cho vay trực tiếp không bị tác động, đồng thời nhấn mạnh vẫn đang xác minh phạm vi. Vì vậy, tác động được xác nhận hiện tập trung vào sản phẩm vault, không phải toàn bộ các thị trường của Term. Khả năng thu hồi của người dùng Meta Vault vẫn là dấu hỏi Vấn đề còn lại là người dùng Meta Vault có thể rút lại được bao nhiêu. Do Term chưa xác nhận số liệu cuối cùng, việc vẫn mở rút tiền chưa thể tự nó khẳng định thanh khoản hay giá trị sẵn có cho mọi lệnh rút. Term cho biết đang phối hợp với các nhóm bảo mật bên ngoài để khắc phục và phục hồi. Nếu vẫn tồn tại phần thiếu hụt, nền tảng nói sẽ xem xét các phương án xử lý, nhưng chưa cam kết hoàn tiền cho người gửi và cũng chưa đưa ra mốc thời gian phục hồi.