Nền tảng cho vay dựa trên Ethereum là Term Finance đã mất ước tính 8,5 triệu USD sau khi kẻ tấn công dường như đã giành đủ quyền bỏ phiếu quản trị để nắm quyền kiểm soát các Meta Vault của nền tảng này.
Kẻ tấn công đã rút khoảng 2.843 ETH trị giá xấp xỉ 6,9 triệu USD tại thời điểm đó, cùng với 1,68 triệu USDC, khiến khoảng 68% tài sản của các vault bị rút cạn.
Cuộc tấn công đã khai thác một lỗ hổng trong quản trị thay vì một lỗ hổng bảo mật của smart contract theo kiểu thông thường.
Theo trình báo, kẻ tấn công đã mua được đa số token quản trị của giao thức—loại token được nắm giữ thưa thớt—và sử dụng quyền bỏ phiếu đó để phê duyệt các đề xuất trao quyền kiểm soát cho các vault.
NGHIÊN CỨU TÌNH HUỐNG | Hệ sinh thái Blockchain lớn này đang đối mặt với những hậu quả ngoài ý muốn của quản trị phi tập trung
Công ty cho biết các thị trường cho vay và đi vay rộng hơn của họ không bị ảnh hưởng. Công ty cho biết
đóng vĩnh viễn sản phẩm vault,
chặn các khoản tiền gửi mới, và
tước bỏ các quyền quản trị cho phép thực hiện thay đổi đối với các vault.
Công ty cũng đang phối hợp với các nhóm bảo mật bên ngoài để thu hồi tài sản và xem xét khả năng bồi thường cho các khoản lỗ.
Các vault đã sử dụng hạ tầng Yearn V3 mặc dù Yearn cho biết vụ khai thác liên quan đến lớp quản trị tùy chỉnh của Term và không ảnh hưởng đến các vault tiêu chuẩn của Yearn.
Sự cố này nêu bật một rủi ro DeFi đang gia tăng:
Khi chi phí để giành quyền kiểm soát quản trị thấp hơn giá trị của các tài sản do cơ chế quản trị đó kiểm soát, thì chính các cơ chế bỏ phiếu có thể trở thành một vector tấn công.
NGHIÊN CỨU TÌNH HUỐNG | Vụ khai thác lỗ hổng của DAO hàng đầu này cho thấy rủi ro lớn nhất đối với quản trị trên chuỗi là chính quản trị
Theo dõi BitKE về các cập nhật DeFi.
Tham gia kênh WhatsApp của chúng tôi tại đây.
Theo dõi chúng tôi trên X để xem các bài đăng và cập nhật mới nhất
Tham gia và tương tác với cộng đồng Telegram của chúng tôi
______________
