
Nền tảng giao thức DeFi Term Labs đã chịu tổn thất ước tính 8,5 triệu đô la sau khi kẻ tấn công giành quyền kiểm soát hệ thống quản trị và sử dụng nó để rút sạch tiền từ nhiều kho lưu trữ.
Cuộc tấn công không phá vỡ mã nguồn của giao thức. Thay vào đó, kẻ tấn công đã giành được đủ quyền biểu quyết để phê duyệt các giao dịch chuyển tiền.
Cách thức khai thác lỗ hổng của Term Labs diễn ra
Công ty bảo mật blockchain PeckShieldAlert lưu ý rằng kẻ tấn công trước tiên đã tích lũy đủ quyền biểu quyết để kiểm soát bốn kho chiến lược USDC và khoảng 91% kho Meta Vault của Ethereum. Điều này đã giúp ví này có đủ quyền lực để thông qua các đề xuất của riêng mình.
Sau khi được chấp thuận, các kho tiền đã tuân theo các mệnh lệnh đó và chuyển tiền của họ vào ví của kẻ tấn công. Điều này có nghĩa là cuộc tấn công chủ yếu là một cuộc tấn công quản trị, chứ không phải là một vụ hack hợp đồng thông minh thông thường.
Theo báo cáo, kẻ tấn công chỉ sử dụng 2 ETH từ Tornado Cash để nạp tiền vào các ví được sử dụng trong vụ tấn công.
#PeckShieldAlert @term_labs was exploited for ~$8.5M due to a governance exploit impacting Term vaults.
The exploiter has drained ~2,843 $ETH ($6.87M) & 1.68M USDC ($1.68M) – which has already been swapped for ~1.68M $DAI
The exploiter originally funded with 2 ETH from… pic.twitter.com/6ZRoDD9QK7
— PeckShieldAlert (@PeckShieldAlert) August 23, 2026
Mối lo ngại lớn nhất là kẻ tấn công không cần phải tìm ra một dòng mã bị lỗi. Thay vào đó, chúng đã giành được đủ quyền biểu quyết để kiểm soát các kho tiền điện tử. Điều này cho thấy ngay cả các giao thức DeFi đã được kiểm toán cũng có thể đối mặt với rủi ro nếu hệ thống quản trị của chúng không được bảo vệ tốt.
8,5 triệu đô la bị rút khỏi quỹ tiết kiệm kỳ hạn
Hơn nữa, PeckShieldAlert báo cáo rằng kẻ tấn công đã rút khoảng 2.843 ETH, trị giá khoảng 6,87 triệu đô la, cùng với khoảng 1,6 triệu đô la DAI. Trước đó, khoảng 1,68 triệu đô la USDC được cho là đã được đổi lấy DAI.
Tổng cộng khoảng 8,5 triệu đô la đã bị mất do một lỗ hổng bảo mật trên Term Finance.
Số tiền bị đánh cắp đã được chuyển vào một ví hiện đang nắm giữ phần lớn tài sản được báo cáo. Term Labs đã xác nhận rằng một lỗ hổng quản trị đã ảnh hưởng đến các kho tiền của họ nhưng cho biết cuộc điều tra vẫn đang tiếp diễn.
Tiền của người dùng sẽ được xử lý như thế nào?
Term Labs vẫn chưa cung cấp kế hoạch phục hồi đầy đủ hoặc xác nhận có thể thu hồi được bao nhiêu phần thiệt hại.
Term Labs đã chính thức thừa nhận sự việc.
“Chúng tôi nhận thức được một lỗ hổng bảo mật ảnh hưởng đến kho lưu trữ Term. Chúng tôi sẽ chia sẻ thêm chi tiết sau khi điều tra xong.”
Đây cũng là tổn thất lớn thứ hai của giao thức này. Vào tháng 5 năm 2025, Term Finance đã mất khoảng 1,5 triệu đô la do lỗi thập phân của hệ thống dự đoán trong quá trình nâng cấp, mặc dù số tiền đó sau đó đã được thu hồi.




