โปรโตคอลการให้กู้ยืมบน Ethereum อย่าง Term Finance สูญเสีย 8.5 ล้านดอลลาร์ในการโจมตีแบบกำกับดูแล
ผู้โจมตีซื้อพลังเสียงเพื่อระบายเงิน 8.5 ล้านดอลลาร์จาก Term Finance ชี้ให้เห็นความเสี่ยงด้านการกำกับดูแล

Term Finance โปรโตคอลการให้กู้ยืมที่ใช้ Ethereum สูญเสียเงิน 8.5 ล้านดอลลาร์ หลังจากผู้โจมตีได้รับพลังเสียงเพียงพอที่จะควบคุมการกำกับดูแลของแพลตฟอร์ม ตามรายงานจาก CoinDesk
การโจมตีครั้งนี้แสดงให้เห็นว่าโทเค็นสำหรับโหวตที่มีการถือครองน้อยสามารถกลายเป็นช่องทางในการโจมตีได้ เมื่อต้นทุนในการควบคุมโปรโตคอลต่ำกว่ามูลค่าของสินทรัพย์ที่จัดการ ในกรณีนี้ ผู้โจมตีใช้พลังเสียงเพื่อผลักดันการกระทำที่เป็นอันตรายซึ่งระบายเงินออกไป
การกำกับดูแลเป็นพื้นผิวการโจมตี
ผู้เชี่ยวชาญด้านความปลอดภัยเตือนมานานแล้วว่าระบบการกำกับดูแลแบบกระจายอำนาจอาจเสี่ยงต่อการถูกโจมตีเมื่อการกระจายโทเค็นกระจุกตัวหรือการมีส่วนร่วมในการโหวตต่ำ เหตุการณ์นี้เพิ่มเข้าไปในรายการการโจมตีที่มุ่งเป้าไปที่การกำกับดูแลโปรโตคอลแทนที่จะเป็นบั๊กของโค้ด
ยังไม่มีรายละเอียดเพิ่มเติมเกี่ยวกับข้อเสนอการกำกับดูแลที่ถูกโจมตีโดยเฉพาะในทันที เหตุการณ์นี้เน้นย้ำถึงความจำเป็นในการมีกลไกป้องกันที่แข็งแกร่งในการออกแบบการกำกับดูแล DeFi