Term Labs là giao thức cho vay mới nhất phải chịu một vụ khai thác (exploit). Các quy tắc quản trị của vault đã cho phép kẻ tấn công rút tổng cộng 8,5 triệu USD (USD) bằng ETH và DAI.
Term Labs là đơn vị tạo ra Term Finance, một giao thức cho vay phi tập trung dành cho các khoản vay ETH lãi suất cố định. Term Labs hướng tới việc cung cấp các mức lãi suất cho vay dễ dự đoán hơn và tự hào có chuyên môn từ một đội ngũ quant truyền thống gồm các chuyên gia cũ của Citibank và Morgan Stanley.
Term Labs thông báo rằng lỗ hổng đã ảnh hưởng đến một số kho tiền (vault) của họ, và tác động thực tế vẫn đang được ước tính.
Chúng tôi đã nắm được thông tin về một lỗ hổng liên quan đến quản trị ảnh hưởng tới các vault của Term.
Chúng tôi sẽ chia sẻ thêm chi tiết sau khi đã được điều tra kỹ hơn.
— Term Labs (@term_labs) August 23, 2026
Dữ liệu ban đầu cho thấy kẻ tấn công không sử dụng một lỗ hổng độc hại, mà thay vào đó chỉ tận dụng ảnh hưởng quản trị, đúng như cách mà giao thức dự kiến.
Tính đến ngày 23 tháng 8, Term Labs nắm giữ hơn 25 triệu USD về tổng giá trị bị khóa (TVL). Giao thức có 3,92 triệu USD trong các khoản cho vay đang hoạt động và lượng tài sản thế chấp trong các vault lớn hơn. Tổng cộng, các vault của Term Finance nắm giữ 12,25 triệu USD, nghĩa là vụ khai thác gần đây đã gần như rút cạn hoàn toàn năng lực cho vay của giao thức.
Cuộc tấn công nhắm vào Term Labs diễn ra chỉ vài ngày sau các vụ khai thác nổi bật khác, bao gồm Maya Protocol và một vụ tấn công đúc tiền gần đây nhắm vào The Sandbox.
Kẻ tấn công đã rút tiền khỏi Term Labs như thế nào?
Dữ liệu trên chuỗi cho thấy các ví của kẻ tấn công đã được nạp với 2 ETH đến từ Tornado Cash. Loại tài trợ ban đầu này đã được liên hệ với các vụ khai thác trước đó của tin tặc DPRK.
Kẻ tấn công chỉ cần kiểm soát bốn trong số năm vault bị rút cạn trên Term Labs bằng cách nắm giữ 100% token quản trị.
Term Labs đã cung cấp các vault cho vay tương tự như Morpho, nơi bất kỳ ai cũng có thể gửi tiền và nhận thu nhập thụ động. Tuy nhiên, Term Labs cũng sử dụng Aragon làm nền tảng quản trị. Người dùng có thể tùy chọn bọc khoản gửi vault của mình vào các token quản trị.
Để nhận token quản trị, người dùng phải tự thao tác lấy các share token nhận được từ vault và chuyển chúng thành một token quản trị đặc biệt. Kẻ tấn công đã giành được lợi thế quản trị không công bằng bằng cách thực hiện bước thứ hai, nhờ đó có thể sử dụng ảnh hưởng quản trị để rút cạn các vault.
Kẻ tấn công nắm giữ các token quản trị chỉ có giá trị vài đô la, nhưng lại có thể tạo ra ảnh hưởng vượt trội và chuyển toàn bộ dự trữ từ các vault.
Kẻ tấn công đã đưa ra đề xuất của riêng mình vào ngày 17 tháng 8, với các hành động bị ẩn mà không hiển thị ngay cho cử tri. Sau thời gian chờ sáu ngày, kẻ tấn công có thể thay đổi các tham số của vault theo cách cho phép rút cạn tiền từ năm vault cho vay USDC.
Sau khi chuyển tiền, kẻ khai thác đã cất chúng vào một ví duy nhất đã biết, nắm giữ 1,6 triệu USD DAI và khoảng 6,9 triệu USD ETH. Các quỹ này vẫn chưa được trộn hay chuyển đi, giống như các vụ khai thác khác, nơi việc trộn được thực hiện sau vụ khai thác ngay cả trong vòng giờ đầu tiên.
Vì sao các cuộc tấn công quản trị lại thành công?
Nhiều giao thức Web3 đã xây dựng một số cơ chế quản trị, thường liên quan đến việc nắm giữ các token nhất định.
Sự hiện diện của cá voi, phân bổ cho đội ngũ, hoặc những người mua tích cực có nghĩa là các quỹ dự trữ, kho bạc DAO hoặc các vault khác có thể bị tấn công và rút cạn.
Các DAO và tổ chức Web3 có tần suất đề xuất khác nhau, và không phải tất cả đều được người dùng bình thường hiểu rõ. Điều này có nghĩa là một bên quan tâm có thể đề xuất một kết quả có lợi cho họ và bỏ phiếu thành công để đạt được điều đó.
Những bộ óc crypto thông minh nhất của chúng tôi đã đọc bản tin của bạn. Muốn tham gia chứ? Hãy gia nhập họ.
