การโจมตีด้านการกำกับดูแลนำไปสู่การสูญเสียเงินทุนครั้งใหญ่
ลองนึกภาพว่าคุณเก็บเงินออมทั้งหมดไว้ในตู้เซฟ แต่แทนที่จะเป็นกุญแจ กลับเป็นระบบลงคะแนนเสียง: "ควรเปิดตู้เซฟวันนี้หรือไม่?" แล้วมีเสียงส่วนใหญ่ที่ถูกแฮ็กมาช่วยตัดสินว่า "เปิดเลย" เหตุการณ์อย่างนั้นดูเหมือนจะเกิดขึ้นกับ Term Finance นักโจมตีได้ใช้ประโยชน์จากกลไกการกำกับดูแลของ Term Finance ผ่านการผลักดันข้อเสนอต่างๆ ซึ่งในที่สุดก็นำไปสู่การย้ายเหรียญ ETH จำนวนมากไปยังวอลเล็ตภายนอก เหตุการณ์นี้มีความคล้ายคลึงกับการโจมตี DeFi ครั้งอื่นๆ ในอดีตอย่างน่ากลัว – และน่าเสียดายที่มันไม่ใช่เรื่องเดียว
ขณะนี้รายละเอียดที่แน่ชัดของการโจมตียังอยู่ระหว่างการสืบสวน แต่ดูเหมือนว่านักโจมตีอาจจะได้รับการควบคุมเสียงข้างมากในการลงคะแนนหรือได้มันมาโดยวิธีชั่วคราว ไม่ว่าจะเป็นการจูงใจด้วยสภาพคล่องที่ถูกจัดการ หรือการใช้ประโยชน์จากโทเค็นที่ถูกครอบครอง ปัญหาคือ แม้ว่าระบบการกำกับดูแลแบบกระจายศูนย์จะเป็นแนวคิดที่ยอดเยี่ยมในทางทฤษฎี แต่ในทางปฏิบัติกลับกลายเป็นเป้าหมายอันโอชะสำหรับนักโจมตี โดยเฉพาะเมื่อมีการโจมตีแบบ Sybil (การปลอมแปลงหลายบุคคล) หรือกลโกงอื่นๆ ที่เป็นไปได
้
Term Finance ดำเนินการฉุกเฉินทันที
เมื่อคุณรู้ว่าธนาคารของคุณถูกปล้นไปข้างหน้าในชั่วข้ามคืน คุณจะทำอย่างไร? ใช่แล้ว คุณต้องปิดมันลงและเรียกตำรวจ Term Finance ได้ทำแบบนั้นแล้ว: ทุก Meta Vault ถูกปิดกั้นทันที และระบบการกำกับดูแลถูกระงับชั่วคราว ในแถลงการณ์ ทีมงานเน้นย้ำถึงความสำคัญของการรักษาความปลอดภัยของเงินทุนลูกค้าและสัญญาว่าจะสอบสวนเหตุการณ์นี้อย่างละเอียดจนกว่าจะแจ้งผล ในระหว่างนี้ ผู้ใช้ไม่ควรโอนย้าย หรือโต้ตอบกับ Vaults อีกต่อไป นี่เป็นการตัดสินใจที่สมเหตุสมผล แต่สำหรับผู้ใช้หลายราย การตกใจนี้มาช้าเกินไป
ชุมชนคริปโตตอบสนองด้วยปฏิกิริยาผสม: "นี่มันเป็นไปไม่ได้!" และ "ทำไมไม่ตรวจสอบความปลอดภัยมากกว่านี้!"
ผู้เชี่ยวชาญชี้ให้เห็นว่าโปรโตคอล DeFi จำเป็นต้องทำให้ระบบการกำกับดูแลของพวกเขามีความแข็งแกร่งมากขึ้น แนวคิดอย่าง Multi-Signature (ต้องใช้กุญแจหลายชุดในการปล่อยธุรกรรม) หรือการลงคะแนนล่าช้าอาจช่วยป้องกันการโจมตีดังกล่าวในอนาคตได้ แต่จนกว่าจะมีการนำไปใช้งาน เหตุการณ์เหล่านี้จะยังคงเกิดขึ้นอย่างต่อเนื่องในวงการนี้
ผลกระทบระยะยาวต่อระบบนิเวศ DeFi
Term Finance จึงกลายเป็นหนึ่งในรายชื่อโปรโตคอล DeFi ที่ตกเป็นเหยื่อของการโจมตีครั้งใหญ่ ซึ่งรายชื่อนี้ยาวขึ้นทุกปี ตั้งแต่การโจมตี DAO ไปจนถึงการแฮ็กสัญญาอัจฉริยะ เหมือนกับการเดินผ่านสนามทุ่นระเบิดโดยไม่รู้ว่าจะเกิดระเบิดขึ้นตรงไหน แม้ว่าบางโปรเจ็กต์จะสามารถฟื้นตัวได้อย่างรวดเร็วหลังเหตุการณ์เหล่านี้ แต่ก็ยังมีความรู้สึกหวาดระแวงฝังอยู่ในใจของผู้ใช้จำนวนมาก
ทางด้านทีม Term Finance ได้ประกาศแล้วว่าจะร่วมมือกับบริษัทด้านความปลอดภัยและผู้เชี่ยวชาญด้าน
📰 อ่านต่อ
→ Ledger ปฏิเสธข้อกล่าวหาเรื่องช่องโหว่ในแอป Ethereum: "ความหวาดกลัวถูกปลุกระดมอย่างจงใจ"→ เยอรมนีแข็งแกร่งในบทบาทผู้นำ MiCA: ธนาคารอีก 6 แห่งเข้าสู่ทะเบียนคริปโตแห่งสหภาพยุโรป→ Term Finance ถูกขโมยหลายล้านดอลลาร์ด้วยกำลังสำคัญของการออกเสียงที่ถูกบิดเบือน