
Term Finance, một ứng dụng cho vay trên Ethereum, vừa bị mất 8,5 triệu USD sau khi kẻ tấn công mua thành công quyền biểu quyết của giao thức để thông qua một đề xuất độc hại. Sự việc này một lần nữa phơi bày một lỗ hổng chí mạng trong cơ chế quản trị phi tập trung: kiểm soát giao thức có thể rẻ hơn nhiều so với số tài sản mà nó đang nắm giữ, biến các token quản trị ít thanh khoản thành công cụ tấn công.
Chi tiết vụ tấn công
Ngày không rõ, Term Finance – một giao thức cho vay lãi suất cố định trên Ethereum – xác nhận đã mất 8,5 triệu USD sau một cuộc tấn công quản trị. Kẻ tấn công đã mua một lượng lớn token quản trị của giao thức, đủ để giành quyền biểu quyết, rồi bỏ phiếu thông qua một đề xuất chuyển toàn bộ tài sản trong quỹ về ví riêng.
Token quản trị (governance token) là loại token cho phép người nắm giữ quyền bỏ phiếu trong các quyết định của giao thức phi tập trung.
Cách thức vụ tấn công diễn ra
Theo thông tin ban đầu, kẻ tấn công đã tận dụng cơ chế bỏ phiếu trực tiếp từ token. Chúng mua token trên các sàn giao dịch phi tập trung, nơi token thanh khoản cao và không bị khóa. Khi sở hữu đủ số phiếu, chúng đề xuất một giao dịch chuyển tài sản rồi bỏ phiếu thông qua.
Các bước điển hình
- Mua token quản trị trên thị trường mở.
- Tích lũy cho đến khi đạt ngưỡng biểu quyết.
- Đệ trình đề xuất độc hại.
- Bỏ phiếu và thông qua đề xuất.
- Rút tiền từ quỹ của giao thức.
Tấn công quản trị là hình thức tấn công mà kẻ xấu lợi dụng cơ chế bỏ phiếu để thông qua các đề xuất có lợi cho mình, thường bằng cách tích lũy token quản trị.
Bài học cho các giao thức DeFi
Vụ việc một lần nữa cho thấy rủi ro lớn của mô hình quản trị dựa trên token đối với các giao thức tài chính phi tập trung. Khi việc chiếm quyền kiểm soát tốn ít hơn tài sản bảo vệ, kẻ tấn công có động cơ lớn để khai thác. Các giao thức cần cân nhắc các biện pháp bảo vệ như:
- Khóa token quản trị trong một thời gian nhất định để ngăn tích lũy nhanh.
- Yêu cầu thời gian trễ (timelock) giữa đề xuất và thực thi.
- Giám sát sự tập trung token và cảnh báo nếu có sự tích lũy bất thường.
- Sử dụng cơ chế đa chữ ký hoặc hội đồng bảo trợ.
Câu hỏi thường gặp
Term Finance là gì và vì sao bị tấn công?
Term Finance là một giao thức cho vay lãi suất cố định trên Ethereum. Vụ tấn công xảy ra do kẻ xấu mua token quản trị để giành quyền kiểm soát và rút 8,5 triệu USD.
Kẻ tấn công đã làm gì để chiếm quyền kiểm soát?
Kẻ tấn công đã mua một lượng lớn token quản trị trên thị trường, đạt đủ số phiếu bầu để thông qua một đề xuất chuyển tài sản về ví của chúng.
Số tiền bị mất là bao nhiêu và có thu hồi được không?
Giao thức mất 8,5 triệu USD; hiện chưa có thông tin về việc thu hồi tài sản.
Vụ tấn công cho thấy rủi ro gì của DeFi?
Nó cho thấy việc kiểm soát giao thức có thể rẻ hơn số tài sản nắm giữ, tạo ra động cơ tấn công. Các giao thức cần củng cố cơ chế chống tập trung quyền biểu quyết.
Nguồn: CoinDesk Market
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, Tienmahoa.Net hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.