Term Finance เสียหาย 8.5 ล้านดอลลาร์ จากช่องโหว่ Governance ไม่ต้องแฮ็กโค้ดเลย
25 August 2026ข่าวโดย พีรพัฒน์ หาญคงแก้ว

Term Finance เสียหาย 8.5 ล้านดอลลาร์ จากช่องโหว่ Governance ไม่ต้องแฮ็กโค้ดเลย

Term Finance โปรโตคอลปล่อยกู้แบบกระจายศูนย์ (DeFi Lending) บนเครือข่าย Ethereum สูญเงินไปประมาณ 8.5 ล้านดอลลาร์ หลังผู้โจมตีเข้ายึดสิทธิ์ควบคุมด้านธรรมาภิบาล (Governance) ของ Vault กลยุทธ์การลงทุนของโปรโตคอล ตามข้อมูลของบริษัทความปลอดภัยบล็อกเชนหลายแห่ง โดยเหตุการณ์เกิดขึ้นเมื่อวันอาทิตย์ที่ผ่านมา ตามรายงานของ Cointelegraph

 

💸 ดูดเงินไปเท่าไหร่ ตัวเลขจากสองบริษัทความปลอดภัย

 

PeckShield ระบุว่าผู้โจมตีดูดเงินออกไปประมาณ 2,843 ETH (มูลค่าราว 6.87 ล้านดอลลาร์ในขณะนั้น) และ USDC อีก 1.68 ล้านเหรียญ ซึ่งภายหลังถูกแลกเป็น DAI ในจำนวนใกล้เคียงกัน ด้าน CertiK ประเมินตัวเลขความเสียหายรวมไว้ใกล้เคียงกันที่ราว 8.5 ล้านดอลลาร์ ความเสียหายนี้คิดเป็นราว 68% ของมูลค่ารวม 12.45 ล้านดอลลาร์ที่ Vault ของ Term ถืออยู่ก่อนถูกโจมตี รวมถึงเกือบทั้งหมดของเงินฝาก ETH มูลค่าราว 8.8 ล้านดอลลาร์ ตามข้อมูลของ DefiLlama

 

🗳️ Governance คือช่องโจมตี ไม่ใช่บั๊กในโค้ด

 

Defimon บริการติดตามข้อมูลบนเชน ระบุว่าผู้โจมตีกว้านซื้อโทเคน Governance ที่มีผู้ถือกระจัดกระจายอยู่บางๆ ในราคาถูก จนได้เสียงข้างมากเพียงพอจะผ่านข้อเสนอที่เปิดทางให้เข้ายึดควบคุม Vault ได้สำเร็จ อย่างไรก็ตาม ทาง Term ยังไม่ได้ยืนยันอย่างเป็นทางการว่าผู้โจมตีได้สิทธิ์ควบคุมการโหวตมาด้วยวิธีใดกันแน่ หรือใช้ฟังก์ชันธรรมาภิบาลส่วนไหนบ้างในการเข้าควบคุม จุดที่น่าสนใจคือ ผู้โจมตีไม่จำเป็นต้องอาศัยช่องโหว่ Reentrancy คีย์ส่วนตัวรั่วไหล หรือ Oracle ทำงานผิดพลาดแต่อย่างใด แต่กลไกธรรมาภิบาลของโปรโตคอลเองต่างหากที่ดูเหมือนจะเป็นตัวอนุมัติการเคลื่อนย้ายเงินออกไปในที่สุด

 

⚙️ Yearn ชี้แจง ไม่ใช่ช่องโหว่ในระบบ Vault มาตรฐาน

 

สัญญา Vault ของ Term สร้างอยู่บนโครงสร้างพื้นฐานของ Yearn V3 อย่างไรก็ตาม ทีม Yearn ออกมาชี้แจงว่าการโจมตีครั้งนี้เกี่ยวข้องกับ Governance Wrapper แบบกำหนดเองของ Term โดยเฉพาะ และช่องทางการโจมตีนี้ไม่สามารถใช้ได้กับการตั้งค่า Vault มาตรฐานของ Yearn ทั่วไป

 

🔒 Term ปิด Meta Vault ถาวร เก็บช่องถอนไว้ให้ผู้ใช้

 

Term Labs ประกาศปิด Term Meta Vault ทั้งหมดอย่างถาวร และเพิกถอนสิทธิ์ธรรมาภิบาลแบบ DAO ของ Vault เหล่านั้น เพื่อป้องกันไม่ให้มีการฝากเงินเพิ่มเติม แต่ยังคงเปิดให้ผู้ใช้ถอนเงินได้ตามปกติ ผลการตรวจสอบเบื้องต้นพบว่าโปรโตคอล Term หลักและตลาดกู้ยืม-ปล่อยกู้โดยตรงยังไม่ได้รับผลกระทบ แต่ทีมงานยังอยู่ระหว่างตรวจสอบขอบเขตความเสียหายทั้งหมด ทั้งนี้ Cointelegraph ระบุว่าไม่สามารถติดต่อ Term Labs เพื่อขอความเห็นเพิ่มเติมได้ ด้าน Term ระบุว่ากำลังประสานงานกับทีมความปลอดภัยภายนอกเพื่อกู้คืนทรัพย์สินและแก้ไขปัญหา พร้อมจะ "หาแนวทางแก้ไข" ส่วนต่างที่อาจเหลืออยู่

 

📜 ไม่ใช่ครั้งแรกที่ Term เจอปัญหา

 

เหตุการณ์นี้เกิดขึ้นหลังจาก Term เคยเจอปัญหา Oracle ทำงานผิดพลาดเมื่อเดือนเมษายน 2025 จนเกิดการบังคับชำระบัญชี (Liquidation) โดยไม่ตั้งใจราว 918 ETH ครั้งนั้น Term สามารถกู้คืนเงินมาได้ราว 556 ETH ลดความเสียหายสุดท้ายเหลือ 362 ETH และชดเชยให้ผู้ใช้ที่ได้รับผลกระทบ พร้อมให้คำมั่นเรื่องการตรวจสอบจากบุคคลที่สามสำหรับการอัปเดตสำคัญ และความโปร่งใสด้านธรรมาภิบาลมากขึ้นหลังเหตุการณ์นั้น

 

📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com
ติดตามความเคลื่อนไหวเรื่องช่องโหว่ DeFi ก่อนหน้านี้ได้จากที่เราเคยรายงานไว้
👉 Yearn Finance โดนเจาะยับ! แฮกเกอร์ใช้ช่องโหว่ yETH ดูด LST ก่อนส่ง 1,000 ETH เข้า Tornado Cash
🔗 อ้างอิงต้นฉบับ: Cointelegraph (เขียนโดย Ezra Reguerra)

 

💬 ความเห็นบรรณาธิการ Bitcoinaddict

 

เคสนี้น่าสนใจเพราะมันไม่ใช่การแฮ็กแบบที่คนคุ้นเคย ไม่มีช่องโหว่โค้ด ไม่มีคีย์รั่วไหล แต่เป็นการใช้กลไกที่โปรโตคอลออกแบบมาให้ชุมชนมีส่วนร่วมในการตัดสินใจ กลับกลายเป็นเครื่องมือโจมตีเสียเอง สะท้อนความเสี่ยงสำคัญของ DeFi ที่มักถูกมองข้าม คือเมื่อโทเคน Governance มีสภาพคล่องต่ำและกระจุกตัวอยู่ในมือคนไม่กี่ราย การควบคุมโปรโตคอลอาจมีต้นทุนถูกกว่ามูลค่าทรัพย์สินที่มันดูแลอยู่มาก นักลงทุนไทยที่ฝากเงินใน Vault หรือโปรโตคอล DeFi ใดๆ ควรตรวจสอบไม่ใช่แค่ Audit โค้ด แต่รวมถึงการกระจายตัวของโทเคน Governance และอำนาจตัดสินใจของ DAO ด้วยว่ามีความเสี่ยงถูกยึดควบคุมได้ง่ายแค่ไหน

 

— รายงานโดยทีมข่าว Bitcoinaddict.com