
Term Finance เสียหาย 8.5 ล้านดอลลาร์ จากช่องโหว่ Governance ไม่ต้องแฮ็กโค้ดเลย
Term Finance โปรโตคอลปล่อยกู้แบบกระจายศูนย์ (DeFi Lending) บนเครือข่าย Ethereum สูญเงินไปประมาณ 8.5 ล้านดอลลาร์ หลังผู้โจมตีเข้ายึดสิทธิ์ควบคุมด้านธรรมาภิบาล (Governance) ของ Vault กลยุทธ์การลงทุนของโปรโตคอล ตามข้อมูลของบริษัทความปลอดภัยบล็อกเชนหลายแห่ง โดยเหตุการณ์เกิดขึ้นเมื่อวันอาทิตย์ที่ผ่านมา ตามรายงานของ Cointelegraph
💸 ดูดเงินไปเท่าไหร่ ตัวเลขจากสองบริษัทความปลอดภัย
PeckShield ระบุว่าผู้โจมตีดูดเงินออกไปประมาณ 2,843 ETH (มูลค่าราว 6.87 ล้านดอลลาร์ในขณะนั้น) และ USDC อีก 1.68 ล้านเหรียญ ซึ่งภายหลังถูกแลกเป็น DAI ในจำนวนใกล้เคียงกัน ด้าน CertiK ประเมินตัวเลขความเสียหายรวมไว้ใกล้เคียงกันที่ราว 8.5 ล้านดอลลาร์ ความเสียหายนี้คิดเป็นราว 68% ของมูลค่ารวม 12.45 ล้านดอลลาร์ที่ Vault ของ Term ถืออยู่ก่อนถูกโจมตี รวมถึงเกือบทั้งหมดของเงินฝาก ETH มูลค่าราว 8.8 ล้านดอลลาร์ ตามข้อมูลของ DefiLlama
🗳️ Governance คือช่องโจมตี ไม่ใช่บั๊กในโค้ด
Defimon บริการติดตามข้อมูลบนเชน ระบุว่าผู้โจมตีกว้านซื้อโทเคน Governance ที่มีผู้ถือกระจัดกระจายอยู่บางๆ ในราคาถูก จนได้เสียงข้างมากเพียงพอจะผ่านข้อเสนอที่เปิดทางให้เข้ายึดควบคุม Vault ได้สำเร็จ อย่างไรก็ตาม ทาง Term ยังไม่ได้ยืนยันอย่างเป็นทางการว่าผู้โจมตีได้สิทธิ์ควบคุมการโหวตมาด้วยวิธีใดกันแน่ หรือใช้ฟังก์ชันธรรมาภิบาลส่วนไหนบ้างในการเข้าควบคุม จุดที่น่าสนใจคือ ผู้โจมตีไม่จำเป็นต้องอาศัยช่องโหว่ Reentrancy คีย์ส่วนตัวรั่วไหล หรือ Oracle ทำงานผิดพลาดแต่อย่างใด แต่กลไกธรรมาภิบาลของโปรโตคอลเองต่างหากที่ดูเหมือนจะเป็นตัวอนุมัติการเคลื่อนย้ายเงินออกไปในที่สุด
⚙️ Yearn ชี้แจง ไม่ใช่ช่องโหว่ในระบบ Vault มาตรฐาน
สัญญา Vault ของ Term สร้างอยู่บนโครงสร้างพื้นฐานของ Yearn V3 อย่างไรก็ตาม ทีม Yearn ออกมาชี้แจงว่าการโจมตีครั้งนี้เกี่ยวข้องกับ Governance Wrapper แบบกำหนดเองของ Term โดยเฉพาะ และช่องทางการโจมตีนี้ไม่สามารถใช้ได้กับการตั้งค่า Vault มาตรฐานของ Yearn ทั่วไป
🔒 Term ปิด Meta Vault ถาวร เก็บช่องถอนไว้ให้ผู้ใช้
Term Labs ประกาศปิด Term Meta Vault ทั้งหมดอย่างถาวร และเพิกถอนสิทธิ์ธรรมาภิบาลแบบ DAO ของ Vault เหล่านั้น เพื่อป้องกันไม่ให้มีการฝากเงินเพิ่มเติม แต่ยังคงเปิดให้ผู้ใช้ถอนเงินได้ตามปกติ ผลการตรวจสอบเบื้องต้นพบว่าโปรโตคอล Term หลักและตลาดกู้ยืม-ปล่อยกู้โดยตรงยังไม่ได้รับผลกระทบ แต่ทีมงานยังอยู่ระหว่างตรวจสอบขอบเขตความเสียหายทั้งหมด ทั้งนี้ Cointelegraph ระบุว่าไม่สามารถติดต่อ Term Labs เพื่อขอความเห็นเพิ่มเติมได้ ด้าน Term ระบุว่ากำลังประสานงานกับทีมความปลอดภัยภายนอกเพื่อกู้คืนทรัพย์สินและแก้ไขปัญหา พร้อมจะ "หาแนวทางแก้ไข" ส่วนต่างที่อาจเหลืออยู่
📜 ไม่ใช่ครั้งแรกที่ Term เจอปัญหา
เหตุการณ์นี้เกิดขึ้นหลังจาก Term เคยเจอปัญหา Oracle ทำงานผิดพลาดเมื่อเดือนเมษายน 2025 จนเกิดการบังคับชำระบัญชี (Liquidation) โดยไม่ตั้งใจราว 918 ETH ครั้งนั้น Term สามารถกู้คืนเงินมาได้ราว 556 ETH ลดความเสียหายสุดท้ายเหลือ 362 ETH และชดเชยให้ผู้ใช้ที่ได้รับผลกระทบ พร้อมให้คำมั่นเรื่องการตรวจสอบจากบุคคลที่สามสำหรับการอัปเดตสำคัญ และความโปร่งใสด้านธรรมาภิบาลมากขึ้นหลังเหตุการณ์นั้น
📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com
ติดตามความเคลื่อนไหวเรื่องช่องโหว่ DeFi ก่อนหน้านี้ได้จากที่เราเคยรายงานไว้
👉 Yearn Finance โดนเจาะยับ! แฮกเกอร์ใช้ช่องโหว่ yETH ดูด LST ก่อนส่ง 1,000 ETH เข้า Tornado Cash
🔗 อ้างอิงต้นฉบับ: Cointelegraph (เขียนโดย Ezra Reguerra)
💬 ความเห็นบรรณาธิการ Bitcoinaddict
เคสนี้น่าสนใจเพราะมันไม่ใช่การแฮ็กแบบที่คนคุ้นเคย ไม่มีช่องโหว่โค้ด ไม่มีคีย์รั่วไหล แต่เป็นการใช้กลไกที่โปรโตคอลออกแบบมาให้ชุมชนมีส่วนร่วมในการตัดสินใจ กลับกลายเป็นเครื่องมือโจมตีเสียเอง สะท้อนความเสี่ยงสำคัญของ DeFi ที่มักถูกมองข้าม คือเมื่อโทเคน Governance มีสภาพคล่องต่ำและกระจุกตัวอยู่ในมือคนไม่กี่ราย การควบคุมโปรโตคอลอาจมีต้นทุนถูกกว่ามูลค่าทรัพย์สินที่มันดูแลอยู่มาก นักลงทุนไทยที่ฝากเงินใน Vault หรือโปรโตคอล DeFi ใดๆ ควรตรวจสอบไม่ใช่แค่ Audit โค้ด แต่รวมถึงการกระจายตัวของโทเคน Governance และอำนาจตัดสินใจของ DAO ด้วยว่ามีความเสี่ยงถูกยึดควบคุมได้ง่ายแค่ไหน
— รายงานโดยทีมข่าว Bitcoinaddict.com