Khoảng 8,5 triệu USD đã bị rút khỏi các kho (vault) của giao thức cho vay lãi suất cố định Term Finance (Term Finance) sau khi kẻ tấn công khai thác lỗ hổng trong quy trình quản trị (governance), theo báo cáo mới nhất.
Theo BlockTempo đưa tin ngày 23 (giờ UTC), vào lúc 6 giờ 25 phút 47 giây UTC (13 giờ 25 phút 47 giây giờ Việt Nam) cùng ngày, 2.841,74 WETH đã được chuyển từ kho meta Ethereum của Term Finance sang ví của kẻ tấn công. Đến 6 giờ 47 phút 47 giây UTC (13 giờ 47 phút 47 giây giờ Việt Nam), thêm 1.679.639 USDC tiếp tục bị rút khỏi 5 kho USDC khác.
BlockTempo cho biết kẻ tấn công được cho là đã lợi dụng chính quy trình quản trị của Term Finance để thực thi một đề xuất (proposal) độc hại. Tài liệu kỹ thuật của Term Finance nêu rõ rằng các nhà cung cấp thanh khoản (LP) của kho có quyền từ chối đề xuất trong thời gian khóa tạm (timelock).
Term Labs (Term Labs), đội ngũ phát triển đứng sau giao thức, xác nhận trên X: "Chúng tôi đã nắm được sự cố khai thác quản trị ảnh hưởng đến các kho Term" và cho biết thêm "sẽ chia sẻ thông tin chi tiết sau khi hoàn tất điều tra bổ sung." Tuyên bố cho thấy nhóm phát triển mới dừng ở bước xác nhận sự cố, chưa công bố số liệu thiệt hại cụ thể hay hướng khắc phục.
Bình luận 0