หน้าแรกZ - แบนเนอร์หน้าแรก itaการโจมตีระบบธรรมาภิบาลของ Term Labs ไม่ได้เป็นการแฮ็ก — แต่มันคือการฮุบคะแนนโหวตมูลค่า 8.5 ล้านดอลลาร์

การโจมตีระบบธรรมาภิบาลของ Term Labs ไม่ได้เป็นการแฮ็ก — แต่มันคือการฮุบคะแนนโหวตมูลค่า 8.5 ล้านดอลลาร์

การโจมตีช่องโหว่ด้านธรรมาภิบาลได้ทะลวงผ่านโครงสร้างพื้นฐานของวอลต์ Term Labs เมื่อวันที่ 23 สิงหาคม 2026 ดูดสภาพคล่องออกไปประมาณ 8.5 ล้านดอลลาร์ เป็น Ethereum และสเตเบิลคอยน์จากโปรโตคอลให้กู้ยืม DeFi การโจมตีด้านธรรมาภิบาลของ Term Labs ไม่ได้เกี่ยวข้องกับสัญญาอัจฉริยะที่เสียหายหรือข้อบกพร่องด้านโค้ด แต่เกี่ยวข้องกับผู้โจมตีที่ค่อย ๆ ซื้ออำนาจโหวตให้เพียงพอเพื่อสั่งให้วอลต์โอนเงินทั้งหมดให้ตนเอง และวอลต์ก็ปฏิบัติตาม

Summary

ประเด็นสำคัญ

  • Term Labs ยืนยันเมื่อวันที่ 23 สิงหาคม 2026 ว่ามีการโจมตีด้านธรรมาภิบาลดูดเงินประมาณ 8.5 ล้านดอลลาร์ออกจากวอลต์ของตน
  • ผู้โจมตีดึงเหรียญออกไปประมาณ 2,843 ETH (ราว 6.87 ล้านดอลลาร์) และ 1.68 ล้าน USDC ซึ่งต่อมาถูกสวอปเป็นประมาณ 1.6 ล้าน DAI
  • ตามข้อมูลของ PeckShield แหล่งเงินตั้งต้นของผู้โจมตีถูกตามรอยไปยังเพียง 2 ETH ที่ได้มาผ่าน Tornado Cash
  • ช่องโหว่กระทบ Term Vaults ที่สร้างบนโครงสร้างพื้นฐาน Yearn v3 ไม่ใช่สถาปัตยกรรมการให้กู้แบบรีโปในรีโปหลักของ Term Finance
  • ทั้ง PeckShield และ CertiK ติดตามเงินที่ถูกขโมยไปยังวอลเล็ตที่ขึ้นต้นด้วย 0xD5183 และ Term Labs ยังไม่ได้เผยแพร่รายงานเทคนิคหลังเหตุการณ์

การโจมตีด้านธรรมาภิบาลของ Term Labs ดูดเงิน 8.5 ล้านดอลลาร์จาก Strategy Vaults

แก่นเรื่องค่อนข้างตรงไปตรงมา: มีคนสะสมคะแนนโหวตด้านธรรมาภิบาลมากพอที่จะยึดการควบคุมระบบวอลต์ของ Term Finance และสั่งให้จ่ายเงินออกให้ตนเอง Term Labs ผู้พัฒนาที่อยู่เบื้องหลังโปรโตคอลให้กู้แบบอัตราคงที่บน Ethereum ยอมรับเหตุการณ์ผ่านช่องทางทางการของตน และระบุว่าเรื่องดังกล่าวยังอยู่ระหว่างการสอบสวนอย่างต่อเนื่อง ในขณะรายงาน บริษัทก็ยังไม่ได้เผยแพร่รายงานเทคนิคหลังเหตุการณ์

สิ่งที่ทำให้กรณีนี้โดดเด่นคือจุดที่เกิดการเจาะ ระบบถูกโจมตีที่ Term Vaults ซึ่งถูกสร้างขึ้นบนสัญญา Yearn v3 และโต้ตอบกับโปรโตคอล DeFi ภายนอก แทนที่จะเป็นโครงสร้างการให้กู้แบบรีโปหลักของ Term Finance สถาปัตยกรรมรีโปนั้นใช้ตู้เก็บหลักประกันเฉพาะทางที่ออกแบบมาเพื่อแยกความเสี่ยงของผู้กู้และผู้ให้กู้จากพูลรวมเดียว ซึ่งเป็นดีไซน์ที่ตั้งใจลดความเสี่ยงจากพูลร่วมกัน ในทางตรงกันข้าม เลเยอร์วอลต์ทำงานบนกลไกการโหวตที่ขับเคลื่อนด้วยธรรมาภิบาล และกลไกนั้นเองคือสิ่งที่ผู้โจมตีเรียนรู้วิธีใช้ประโยชน์

ผู้โจมตียึดการควบคุมคะแนนโหวตได้อย่างไร

ตามรายงานที่ได้รับการยืนยันโดย CryptoBriefing ผู้โจมตีได้มาซึ่ง อำนาจโหวต 100% เหนือวอลต์สี่ตัวของ Term Finance ด้วยการถือครองประมาณ 91% ของอำนาจโหวต ใน Ethereum Meta Vault และวอลต์กลยุทธ์ USDC ห้าตัว ระดับซูเปอร์มาเจอริตีเช่นนั้นทำให้ผู้โจมตีเพียงแค่โหวตให้ดูดเงินทั้งหมดไปยังที่อยู่เดียว ไม่มีสัญญาใดถูกทำลาย ไม่มีบรรทัดโค้ดที่ผ่านการตรวจสอบใดล้มเหลว ช่องโหว่อยู่ที่จุดตัดระหว่างการออกแบบธรรมาภิบาล การมีส่วนร่วมของผู้โหวตที่ต่ำ และการขาดรั้วป้องกันที่เพียงพอว่าผู้ใดสามารถสะสมอำนาจตัดสินใจเหนือการดำเนินงานของวอลต์ได้บ้าง

ความแตกต่างนี้มีความสำคัญสำหรับผู้ที่ติดตามความเสี่ยงด้านธรรมาภิบาลของ DeFi ในภาพรวม การโจมตีด้านธรรมาภิบาลคือการใช้ประโยชน์จากเลเยอร์การตัดสินใจที่โปรโตคอลกระจายศูนย์ใช้ในการจัดการคลังและกลยุทธ์ของวอลต์ — โดยไม่จำเป็นต้องทำลายกฎฉันทามติของ Ethereum หรือใช้ช่องโหว่ในตัว USDC เอง หลักฐานที่มีอยู่ในกรณีนี้ไม่แสดงให้เห็นถึงการถูกเจาะของบล็อกเชน Ethereum หรือโปรโตคอล USDC โดยตรง Term Labs ยังคงใช้ถ้อยคำที่เน้นไปที่การควบคุมด้านธรรมาภิบาลในระดับโปรโตคอล แทนที่จะเป็นเครือข่ายหรือโทเค็นพื้นฐานที่เกี่ยวข้อง

การตามรอย Ethereum และ USDC ที่ถูกขโมย

บริษัทด้านความปลอดภัย PeckShield ประเมินว่าผู้โจมตีดูดเหรียญไปประมาณ 2,843 ETH คิดเป็นมูลค่าราว 6.87 ล้านดอลลาร์ ในขณะนั้น พร้อมกับ 1.68 ล้าน USDC ที่ดึงออกจากวอลต์ที่ได้รับผลกระทบ PeckShield รายงานเพิ่มเติมว่า USDC ที่ถูกขโมยถูกแลกเปลี่ยนต่อมาเป็นประมาณ 1.6 ล้าน DAI

การเฝ้าระวังอิสระของ CertiK ได้ตัวเลขความสูญเสียรวมใกล้เคียงกันที่ประมาณ 8.5 ล้านดอลลาร์ และระบุวอลเล็ตของผู้โจมตีว่าเป็นที่อยู่ที่ขึ้นต้นด้วย 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 การติดตามของ CertiK แสดงให้เห็นว่าที่อยู่นั้นต่อมาถือครอง 2,843 ETH และประมาณ 1.6 ล้าน DAI ซึ่งเป็นลำดับที่สอดคล้องอย่างชัดเจนกับคำอธิบายของ PeckShield เกี่ยวกับการสวอปจาก USDC เป็น DAI หลังการดึงเหรียญออก

Term Labs ยืนยันการโจมตี ขณะที่บริษัทความปลอดภัยเร่งสอบสวน

Term Labs ยืนยันการโจมตีแล้ว แต่ยังไม่ลงรายละเอียดว่าฟังก์ชันธรรมาภิบาล เส้นทางสัญญา หรือชุดสิทธิ์ใดที่ผู้โจมตีใช้ในการสะสมอำนาจโหวต ทั้ง PeckShield และ CertiK ติดตามขอบเขตและเส้นทางการไหลของเงินอย่างอิสระ ทำให้ผู้สอบสวนมีจุดข้อมูลที่ตรวจสอบได้หลายจุด แม้ในสภาวะที่โปรโตคอลเองยังไม่ได้ให้รายละเอียดเชิงเทคนิคเต็มรูปแบบ

รายละเอียดที่น่าตกใจที่สุดอาจเป็นที่มาของการโจมตี PeckShield ตามรอยเงินตั้งต้นของผู้โจมตีไปยังเพียง 2 ETH ที่ได้มาผ่าน Tornado Cash เครื่องมือด้านความเป็นส่วนตัวที่ออกแบบมาเพื่อตัดการเชื่อมโยงบนเชนระหว่างผู้ส่งและผู้รับ เงินตั้งต้นนั้นมีขนาดเล็ก — มีมูลค่าเพียงไม่กี่ดอลลาร์ของ ETH ตามมาตรฐานส่วนใหญ่ — แต่ดูเหมือนจะเพียงพอให้ผู้โจมตีสร้างฐานอำนาจโหวตที่จำเป็นเพื่อสั่งการวอลต์ที่ถือเงินฝากผู้ใช้มูลค่าหลายล้าน ในกรณีนี้ ลิงก์ไปยัง Tornado Cash ไม่ได้เปิดเผยตัวตนของผู้โจมตีหรือพิสูจน์รูปแบบการฟอกเงินที่กว้างกว่า มันเพียงแต่ระบุจุดเริ่มต้นที่รายงานของเงินที่ใช้ก่อนการโจมตี

เหตุใดความเสี่ยงด้านธรรมาภิบาลจึงต่างจากการแฮ็กสัญญาอัจฉริยะ

นี่ไม่ใช่ครั้งแรกที่ Term Labs เผชิญกับเงินที่สูญหาย แม้เหตุการณ์ก่อนหน้าจะมีลักษณะต่างออกไปโดยสิ้นเชิง ในเดือนพฤษภาคม 2025 Term Finance สูญเสียเงินประมาณ 1.5 ล้านดอลลาร์จากความคลาดเคลื่อนของทศนิยมในออราเคิลระหว่างการอัปเกรดตามปกติ ซึ่งเป็นข้อผิดพลาดภายในที่ไม่เกิดจากการประสงค์ร้าย และเงินก็ถูกส่งคืนในที่สุด การโจมตีด้านธรรมาภิบาลของ Term Labs ในเดือนสิงหาคม 2026 เป็นเรื่องคนละแบบโดยสิ้นเชิง: เกี่ยวข้องกับผู้เล่นภายนอกที่จงใจใช้ประโยชน์จากกลไกประชาธิปไตยที่โปรโตคอลใช้ในการจัดการกลยุทธ์ของวอลต์

เหตุใดความแตกต่างนี้จึงสำคัญต่อผู้ฝากเงินและอุตสาหกรรม DeFi ในวงกว้างที่กำลังจับตาดูการแฮ็ก Term Vaults ครั้งนี้? เพราะการโจมตีด้านธรรมาภิบาลไม่จำเป็นต้องใช้ความเชี่ยวชาญทางเทคนิค และสามารถผ่านสัญญาที่ผ่านการตรวจสอบอย่างเต็มรูปแบบได้โดยไม่ทำลายอะไรเลย เอกสารเปิดเผยข้อมูลทางกฎหมายของ Term Finance เองได้เตือนผู้ใช้แล้วว่าช่องโหว่ของสัญญาอัจฉริยะ ข้อพิพาทด้านธรรมาภิบาล การแฮ็ก หรือความล้มเหลวของโปรโตคอลภายนอก อาจส่งผลให้สูญเสียเงินฝากบางส่วนหรือทั้งหมด คำเตือนเหล่านั้นครอบคลุมหมวดหมู่ความเสี่ยงในภาพรวม แต่ไม่ได้ และไม่สามารถ ระบุได้ว่าการยึดคะแนนโหวตแบบซูเปอร์มาเจอริตีจะเป็นกลไกจริงที่ถูกใช้ในท้ายที่สุด

เอกสารเปิดเผยข้อมูลคริปโตแอสเซ็ตแยกต่างหากของ Kraken อธิบายว่า Term Finance เป็นโปรโตคอลให้กู้แบบไม่รับฝากทรัพย์สินบน Ethereum ที่พัฒนาโดย Terminal 0 Ltd. ซึ่งดำเนินงานในชื่อ Term Labs และระบุว่าการควบคุมโทเค็นธรรมาภิบาล TERM ของโปรโตคอลถูกกำหนดให้ย้ายไปยังสัญญา Governor ที่วางแผนไว้หลังการดีพลอย เอกสารนั้นมีขึ้นก่อนการโจมตีและไม่ได้กล่าวถึงเหตุการณ์นี้ แต่เน้นให้เห็นว่าโครงสร้างธรรมาภิบาลของ Term Finance อยู่ในช่วงเปลี่ยนผ่านอยู่แล้วเมื่อการโจมตีเกิดขึ้น Term Labs ยังไม่ได้ยืนยันว่าสถาปัตยกรรม Governor ที่วางแผนไว้นั้นมีบทบาทใด ๆ ในวิธีที่การยึดคะแนนโหวตเกิดขึ้นหรือไม่

อะไรจะเกิดขึ้นต่อไปสำหรับผู้ฝากเงินใน Term Finance

หมุดหมายที่ชัดเจนถัดไปคืออัปเดตการสอบสวนที่ Term Labs ให้คำมั่นไว้ ผู้ฝากเงินและเทรดเดอร์จะจับตาดูตัวตนเฉพาะของวอลต์ที่ได้รับผลกระทบ ที่อยู่สัญญาที่เกี่ยวข้อง ข้อจำกัดด้านธรรมาภิบาลที่อาจถูกเสนอ และว่ารายงานเทคนิคหลังเหตุการณ์จะชี้แจงหรือไม่ว่าเงินยังสามารถกู้คืนได้บ้างหรือไม่

การกู้คืนดูยากกว่ากรณีก่อนหน้าของ Term Finance เหตุการณ์ความคลาดเคลื่อนของออราเคิลในเดือนพฤษภาคม 2025 เป็นข้อผิดพลาดภายใน และโปรโตคอลสามารถชดเชยผู้ฝากเงินได้ครบถ้วน คราวนี้ ผู้เล่นภายนอกได้เคลื่อนย้ายเงินผ่าน Tornado Cash ก่อนที่การโจมตีจะเริ่มต้น ซึ่งทำให้เส้นทางตรงไปยังผู้ใช้ที่ได้รับผลกระทบซับซ้อนขึ้น สำหรับตอนนี้ เหตุการณ์นี้เป็นเครื่องเตือนใจอย่างชัดเจนว่าธรรมาภิบาลของวอลต์ ไม่ใช่แค่โค้ดของสัญญา ได้กลายเป็นหนึ่งในขอบคมของความเสี่ยงในโลกการให้กู้แบบกระจายศูนย์ — และผู้โจมตีที่มุ่งมั่นซึ่งมี ETH เพียงไม่กี่เหรียญ บางครั้งสามารถสร้างความเสียหายได้มากกว่าผู้ที่มีช่องโหว่แบบ zero-day อยู่ในมือ

คำถามที่พบบ่อย

เกิดอะไรขึ้นระหว่างการโจมตีด้านธรรมาภิบาลของ Term Labs?

เมื่อวันที่ 23 สิงหาคม 2026 ผู้โจมตีใช้ประโยชน์จากสิทธิ์การโหวตด้านธรรมาภิบาลใน Term Vaults เพื่อดูดเงินประมาณ 8.5 ล้านดอลลาร์ รวมถึงโทเค็น Ethereum และ USDC โดยการยึดอำนาจโหวตเกือบทั้งหมดเหนือวอลต์กลยุทธ์หลายตัว

การโจมตีครั้งนี้ทำให้บล็อกเชน Ethereum หรือโปรโตคอล USDC ถูกเจาะหรือไม่?

ไม่ ช่องโหว่ครั้งนี้มุ่งเป้าไปที่สิทธิ์ด้านธรรมาภิบาลภายในโปรโตคอลของ Term Labs เอง และไม่ได้ทำให้บล็อกเชน Ethereum หรือโปรโตคอล USDC ถูกเจาะโดยตรง

สถานะปัจจุบันของการสอบสวนเหตุโจมตีเป็นอย่างไร?

Term Labs ยืนยันการโจมตีและระบุว่ากำลังสอบสวนอย่างต่อเนื่อง แต่ในขณะที่จัดทำบทความนี้ บริษัทก็ยังไม่ได้เผยแพร่รายงานเทคนิคหลังเหตุการณ์

ผู้โจมตีหาเงินทุนตั้งต้นสำหรับการโจมตีได้อย่างไร?

PeckShield ตามรอยเงินตั้งต้นของผู้โจมตีไปยังเพียง 2 ETH ที่ได้มาผ่าน Tornado Cash แม้ว่าการตามรอยนี้จะไม่ได้ระบุตัวตนของผู้โจมตีหรือพิสูจน์กิจกรรมฟอกเงินในวงกว้างก็ตาม

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”เกิดอะไรขึ้นระหว่างการโจมตีด้านธรรมาภิบาลของ Term Labs?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”เมื่อวันที่ 23 สิงหาคม 2026 ผู้โจมตีใช้ประโยชน์จากสิทธิ์การโหวตด้านธรรมาภิบาลใน Term Vaults เพื่อดูดเงินประมาณ 8.5 ล้านดอลลาร์ รวมถึงโทเค็น Ethereum และ USDC โดยการยึดอำนาจโหวตเกือบทั้งหมดเหนือวอลต์กลยุทธ์หลายตัว”}},{“@type”:”Question”,”name”:”การโจมตีครั้งนี้ทำให้บล็อกเชน Ethereum หรือโปรโตคอล USDC ถูกเจาะหรือไม่?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ไม่ ช่องโหว่ครั้งนี้มุ่งเป้าไปที่สิทธิ์ด้านธรรมาภิบาลภายในโปรโตคอลของ Term Labs เอง และไม่ได้ทำให้บล็อกเชน Ethereum หรือโปรโตคอล USDC ถูกเจาะโดยตรง”}},{“@type”:”Question”,”name”:”สถานะปัจจุบันของการสอบสวนเหตุโจมตีเป็นอย่างไร?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Term Labs ยืนยันการโจมตีและระบุว่ากำลังสอบสวนอย่างต่อเนื่อง แต่ในขณะที่จัดทำบทความนี้ บริษัทก็ยังไม่ได้เผยแพร่รายงานเทคนิคหลังเหตุการณ์”}},{“@type”:”Question”,”name”:”ผู้โจมตีหาเงินทุนตั้งต้นสำหรับการโจมตีได้อย่างไร?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”PeckShield ตามรอยเงินตั้งต้นของผู้โจมตีไปยังเพียง 2 ETH ที่ได้มาผ่าน Tornado Cash แม้ว่าการตามรอยนี้จะไม่ได้ระบุตัวตนของผู้โจมตีหรือพิสูจน์กิจกรรมฟอกเงินในวงกว้างก็ตาม”}}]}

บทความนี้จัดทำขึ้นด้วยความช่วยเหลือของปัญญาประดิษฐ์และผ่านการทบทวนโดยทีมบรรณาธิการแล้ว

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST