Term Finance bị hacker khai thác lỗ hổng trong cơ chế quản trị, thiệt hại khoảng 8,5 triệu USD, buộc dự án phải đóng cửa vĩnh viễn Meta Vaults.

Giao thức cho vay Term Finance bị hack 8,5 triệu USD
Vào tối ngày 23/08, giao thức cho vay Term Finance xác nhận đã trở thành nạn nhân của một cuộc tấn công vào cơ chế quản trị, khiến khoảng 8,5 triệu USD tài sản bị rút khỏi các Strategy Vaults. Ngay sau sự cố, dự án quyết định đóng cửa vĩnh viễn toàn bộ Meta Vaults để ngăn chặn rủi ro phát sinh.
We are aware of a governance exploit impacting Term vaults.
— Term Labs (@term_labs) August 23, 2026
We will share more details once it has been further investigated.
Theo ước tính các công ty bảo mật blockchain PeckShield cho biết, hacker đã rút khoảng 2.843 ETH (trị giá khoảng 6,87 triệu USD) cùng 1,68 triệu USDC. Sau đó, toàn bộ số USDC này được hoán đổi sang DAI. PeckShield cũng cho biết địa chỉ ví của kẻ tấn công ban đầu đã nhận 2 ETH từ dịch vụ trộn tiền Tornado Cash trước khi thực hiện vụ việc.
#PeckShieldAlert @term_labs was exploited for ~$8.5M due to a governance exploit impacting Term vaults.
— PeckShieldAlert (@PeckShieldAlert) August 23, 2026
The exploiter has drained ~2,843 $ETH ($6.87M) & 1.68M USDC ($1.68M) - which has already been swapped for ~1.68M $DAI
The exploiter originally funded with 2 ETH from… pic.twitter.com/6ZRoDD9QK7
Trong khi đó, Defimon cho rằng hacker nhiều khả năng đã lợi dụng điểm yếu trong cơ chế quản trị của giao thức khi kẻ tấn công chỉ cần bỏ ra chi phí tương đối thấp để mua lượng lớn token quản trị có thanh khoản thấp, từ đó giành quyền biểu quyết chi phối và thông qua các đề xuất giúp chiếm quyền kiểm soát các vault trước khi chuyển toàn bộ tài sản ra ngoài.
Defimon detected an exploit on Term Finance @term_labs that drained ~$8.5M on Ethereum
— Defimon Alerts (@DefimonAlerts) August 23, 2026
Attacker cheaply acquired a majority of a sparsely-held DAO governance token, then passed malicious proposals to seize control of Term's vaults.
Tx #1: https://t.co/CeSu6OJxsP
Tx #2:…
Dù vậy, đây mới chỉ là kịch bản từ Defimon và hiện vẫn chưa được Term Finance xác nhận. Đội ngũ dự án cho biết đang phối hợp với các đơn vị bảo mật bên ngoài để điều tra nguyên nhân, xác minh phạm vi ảnh hưởng, truy vết dòng tiền và tìm phương án thu hồi tài sản.
Đáng chú ý, các Strategy Vault của Term Finance được xây dựng trên hạ tầng Yearn V3 của Yearn Finance thông qua chuẩn ERC-4626, khiến nhiều người lo ngại lỗ hổng trong vụ hack của Term Finance có thể bắt nguồn từ hạ tầng của Yearn hoặc ảnh hưởng đến các vault khác sử dụng cùng nền tảng.
Tuy nhiên, Yearn Finance đã nhanh chóng lên tiếng khẳng định cuộc tấn công không xuất phát từ Yearn V3. Cụ thể, hacker chỉ khai thác lớp governance wrapper do Term Finance tự phát triển, chứ không phải các smart contract tiêu chuẩn của Yearn. Vì vậy, toàn bộ Yearn Vaults vẫn hoạt động bình thường và tài sản của người dùng trên Yearn đều không bị ảnh hưởng.
We are aware of an exploit of Term Finance's vault contracts. While their contracts are built on Yearn's V3 architecture, the exploit occurred via a custom governance wrapper around the vaults and this attack vector is not applicable to standard Yearn vault setups.
— yearn (@yearnfi) August 23, 2026
Funds…
Trong thông báo mới nhất vào sáng ngày 24/08, Term Labs cho biết đã quyết định đóng cửa vĩnh viễn toàn bộ Term Meta Vaults, đồng thời thu hồi toàn bộ quyền quản trị DAO của các vault nhằm ngăn chặn nguy cơ tiếp tục bị khai thác. Người dùng hiện không thể nạp thêm tài sản vào các Meta Vault nhưng vẫn có thể tiến hành rút tiền ra khỏi giao thức.
Update: All Term Meta Vaults were shut down and dao governance roles have been revoked. This shutdown is irreversible and permanently prevents further deposits. Withdrawals remain open.
— Term Labs (@term_labs) August 23, 2026
Today's incident involved Term Vault governance. Based on our investigation so far, the… https://t.co/e1jstHfzWd
Term Labs khẳng định sự cố chỉ ảnh hưởng đến cơ chế quản trị của Term Vaults, trong khi giao thức Term Finance cốt lõi và các thị trường cho vay, đi vay trực tiếp vẫn hoạt động bình thường. Trong trường hợp không thể thu hồi toàn bộ số tiền bị đánh cắp, dự án sẽ xem xét các phương án bù đắp phần thiệt hại còn lại.
Theo dữ liệu từ DefiLlama, trước khi xảy ra vụ tấn công, Term Finance từng quản lý hơn 25,8 triệu USD TVL cùng khoảng 3,79 triệu USD dư nợ cho vay. Tuy nhiên, sau vụ hack, TVL của giao thức đã giảm mạnh xuống chỉ còn 6,84 triệu USD khi nhiều người dùng đồng loạt rút tài sản để hạn chế rủi ro.
Biến động TVL của Term Finance. Nguồn: DefiLlama (Ngày 24/08/2026)
Đây cũng không phải lần đầu Term Finance gặp vấn đề về bảo mật. Vào tháng 04/2025, giao thức từng chịu thiệt hại sau khi một oracle bị cấu hình sai, khiến khoảng 918 ETH bị thanh lý ngoài ý muốn trên thị trường tETH. Sau đó, dự án đã thu hồi được 556 ETH, giảm mức thiệt hại xuống còn 362 ETH và hoàn tiền cho toàn bộ người dùng bị ảnh hưởng.
Coin68 tổng hợp