ไทย

DeFi โดนแฮกอีก Term Labs สูญเงิน USD 8.5 ล้านจากช่องโหว่ Governance

  • Term Labs สูญเสียประมาณ USD 8.5 ล้านจากการโจมตีระบบกำกับดูแลบน vaults
  • แฮกเกอร์ขโมยไป 2,843 ETH และ 1.68 ล้าน USDC แล้วแลกเป็น DAI
  • กระเป๋านี้ได้รับเงินครั้งแรกด้วย 2 ETH จาก Tornado Cash
Promo

โปรโตคอลการให้กู้ยืม DeFi ของ Term Labs สูญเสียเงินประมาณ 8.5 ล้าน USD เมื่อวันอาทิตย์ที่ผ่านมา หลังจากเกิดช่องโหว่ในระบบกำกับดูแลที่มีผลกระทบต่อ Term vaults ตามรายงานจากบริษัทด้านความปลอดภัยบล็อกเชน PeckShield

ผู้โจมตีได้ถอน Ethereum (ETH) จำนวน 2,843 เหรียญ และ USDC (USDC) จำนวน 1.68 ล้านเหรียญออกจากโปรโตคอล Term Labs โดยทางบริษัทได้ยืนยันเหตุการณ์นี้แล้ว และแจ้งว่าจะมีรายงานรายละเอียดเพิ่มเติมหลังจากการสืบสวนเสร็จสิ้น

ผู้โจมตี Term Labs เคลื่อนย้ายเงินทุนอย่างไร

PeckShield ประเมินมูลค่าของ ETH ส่วนที่ถูกขโมยไว้ที่ 6.87 ล้าน USD และส่วนของ stablecoin อยู่ที่ 1.68 ล้าน USD โดยหลังจากนั้นผู้โจมตีได้นำ USDC ไปแลกเปลี่ยนเป็น Dai (DAI) ประมาณ 1.68 ล้านเหรียญ

โพสต์ดังกล่าวยังเน้นย้ำว่ากระเป๋าเงินที่อยู่เบื้องหลังการโจมตีนี้ได้รับทุนเริ่มต้นจาก ETH 2 เหรียญที่ถูกถอนออกมาจาก Tornado Cash และเนื่องจากแหล่งทุนจาก Mixer เป็นวิธีที่มักใช้ก่อนเกิดการโจรกรรมบนเชน เพราะช่วยตัดรอยเชื่อมโยงกับฝากเงินในกระดานเทรด

Term Labs ดำเนินบริการให้กู้ยืมแบบอัตราคงที่ผ่านการประมูลบนเชน โดยตามข้อมูลของ DefiLlama พบว่า vaults เหล่านี้มีมูลค่ารวมที่ล็อคอยู่ที่ 12.2 ล้าน USD และในนั้น 8.6 ล้าน USD อยู่บน Ethereum

ผู้สนับสนุน
ผู้สนับสนุน

ทีมงานยังไม่ได้ระบุว่าฟังก์ชันการกำกับดูแลแบบใดที่ถูกผู้โจมตีนำไปใช้ในทางที่ผิด

ติดตามพวกเราใน X เพื่อรับข่าวสารล่าสุดแบบเรียลไทม์

เดือนสิงหาคมยังคงสะสมความสูญเสียต่อเนื่อง

เหตุการณ์ครั้งนี้เกิดขึ้นในเดือนที่หนักหน่วงอยู่แล้ว โดย DefiLlama ระบุไว้ว่าในเดือนสิงหาคมก่อนที่ Term Labs จะถูกโจมตี มีเหตุการณ์ด้านความปลอดภัย 17 ครั้ง คิดเป็นมูลค่าประมาณ 18.8 ล้าน USD ซึ่งเพียงเหตุ Term Labs ก็ผลักยอดรวมในเดือนนี้ให้เกิน 27 ล้าน USD แล้ว

อย่างไรก็ตาม เดือนสิงหาคมยังคงตามหลังเดือนกรกฎาคม ซึ่งเกิดเหตุการณ์ 38 ครั้ง ส่งผลให้สูญเสียประมาณ 254 ล้าน USD โดยช่องโหว่ในเฟิร์มแวร์ Coldcard wallet คิดเป็นสัดส่วนใหญ่ถึง 116 ล้าน USD ของยอดดังกล่าว

เหยื่อในเดือนสิงหาคมรายอื่นยังรวมถึง Harmony ซึ่งมีผู้โจมตีสามารถสร้างเหรียญได้ ประมาณ 4 พันล้านเหรียญโดยไม่ได้รับอนุญาต และผู้ประมวลผลการชำระเงิน Coinsbuy ก็สูญเสีย 7.9 ล้าน USD เช่นกัน Sandbox ยังพบช่องโหว่ในสะพาน SAND เมื่อวันเสาร์ที่ผ่านมา

ข้อผิดพลาดด้านการกำกับดูแลยังเกิดขึ้นไม่บ่อยนักแต่แลกด้วยค่าเสียหายสูง โดย DefiLlama ระบุว่าตั้งแต่ปี 2026 มีเหตุการณ์ที่เกี่ยวกับการโจมตีผ่านกลไกกำกับดูแลเพียง 5 ครั้ง รวมมูลค่าความเสียหายทั้งสิ้น 25.1 ล้าน USD ซึ่งนำโดยข้อเสนอประสงค์ร้ายกับ BonkDAO ในเดือนกรกฎาคมมูลค่า 20 ล้าน USD

Term ก็เป็นเป้าหมายซ้ำด้วย โดย DefiLlama บันทึกความเสียหายที่ Term Finance มูลค่า 1.65 ล้าน USD ในเดือนเมษายน 2025 ซึ่งเกิดจากการตั้งค่า oracle ผิดพลาด

ในตลาดโดยรวม SlowMist นับเหตุการณ์ทั้งหมด 182 ครั้ง คิดเป็นมูลค่าราว 956 ล้าน USD ในช่วงครึ่งแรกของปี 2026 ตามรายงานกลางปี ของบริษัท

สมัครสมาชิกช่อง YouTube ของเรา เพื่อรับชมผู้นำและนักข่าวแบ่งปันข้อมูลเชิงลึกอย่างเชี่ยวชาญ


อ่านบทวิเคราะห์ตลาดคริปโตล่าสุดจาก BeInCrypto ได้ที่ คลิกที่นี่.

ข้อจำกัดความรับผิดชอบ

หมายเหตุบรรณาธิการ: เนื้อหาต่อไปนี้ไม่ได้สะท้อนถึงมุมมองหรือความคิดเห็นของ BeInCrypto มันจัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลเท่านั้นและไม่ควรถูกตีความว่าเป็นคำแนะนำทางการเงิน กรุณาทำการวิจัยของคุณเองก่อนที่จะทำการตัดสินใจลงทุนใดๆ และโปรดอ่าน ข้อกำหนดและเงื่อนไข, นโยบายความเป็นส่วนตัว และ ข้อจำกัดความรับผิดชอบ ของเรา

ผู้สนับสนุน
ผู้สนับสนุน