Term Finance 因以太坊治理漏洞损失850万美元

Term Finance遭治理漏洞攻击损失850万美元。攻击者掌控四个金库100%投票权,提取2843 ETH和168万USDC。金库已关闭。

(UTC 05:40)
1 分钟阅读
AI 摘要AI
  • 攻击者从金库提取2843枚ETH和168万枚USDC。
  • 攻击者在四个USDC策略金库中持有100%投票权,以太坊Meta Vault中约91%。
  • 攻击者地址预先从Tornado Cash收到2枚ETH。
  • Term Labs永久关闭所有Term Meta Vaults并撤销DAO治理角色。
k7rq2fdm

Term Finance 金库遭治理漏洞攻击

去中心化借贷协议Term Finance近日遭治理漏洞攻击,损失约850万美元。据两家独立安全机构估算,被盗金额约为850万美元。其中,攻击者从金库中提取了2843枚ETH和168万枚USDC,后者随后被兑换成约168万枚DAI。该金库产品的总锁仓价值(TVL)在攻击前为1245万美元,本次被盗资产约占其68%,其中以太坊存款总额约880万美元几乎全部被卷走。链上数据显示,攻击者的地址在实施攻击前曾从Tornado Cash收到2枚ETH。Term Labs在X平台回应称,已永久关闭所有Term Meta Vaults,并撤销其DAO治理角色,彻底阻止后续存款,同时保留提款通道。公司表示,其核心借贷协议和直接市场未受影响,但仍在核实全部影响范围。提供V3金库基础设施的Yearn Finance澄清,此次攻击利用了Term专属的自定义治理包装器,不影响标准Yearn金库。这起事件是继2025年4月一次预言机错误导致约918枚ETH被意外清算之后又一起安全事件,当时Term回收了556枚ETH,最终损失降至362枚ETH,相关数据来自其事后报告。Term Labs还表示将探索弥补剩余缺口,并与外部安全团队协调资产追回。此类问题反复出现,凸显了DeFi治理设计中的固有风险——治理代币持有分散度不足时,可能成为攻击的入口。这类漏洞对于依赖社区决策的山寨币项目尤为令人担忧。

攻击者掌控四个金库100%投票权

链上监测显示,攻击者在五个USDC策略金库中的四个内获得了近乎全部的投票控制权,每个金库均持有100%投票权,而在以太坊Meta Vault中则拥有约91%的投票权。这一结果是通过获取大量交易稀薄的治理代币实现的,该代币最初可能通过空投分发给社区参与者。攻击者随后通过提案授权将资金转移到外部地址。攻击者地址预先从Tornado Cash获得了2枚ETH,被盗资金最终被整合至单一地址,表明这是一次蓄谋已久的行动。尽管这些金库建立在Yearn V3基础设施之上,但此次漏洞并非源自代码缺陷,而是治理机制的漏洞。Term Labs尚未披露具体是哪个治理角色被滥用,也未解释为何流动性提供者的否决权和时间锁机制未能阻止提款。这些细节缺乏透明度,让用户对协议治理保障的稳健性感到不安。这一事件提醒我们,若代币分布不够分散或投票权集中于少数人手中,去中心化治理系统就可能被操纵。资金转向DAI引发了对算法稳定币领域的关注,该领域基于代码的锚定机制仍存争议。资金整合至单一地址也表明这是一次协调作案,而非随机漏洞。

完整事故报告待发布,金库仍关闭

此次漏洞凸显了DeFi威胁格局的转变——治理操纵已与智能合约漏洞同样危险。攻击者通过持有稀薄代币而非利用代码漏洞获得控制权,这指向许多DAO结构中的系统性弱点。Term Labs撤销所有治理角色并关闭金库的决定是废然而必要的应对,但缺乏详细的事后报告让用户对具体漏洞仍存疑问。链上数据确认被盗的2843枚ETH和168万枚USDC,攻击者地址仍可追踪。除非协议实施更强防护措施,如最低法定人数要求或不可覆盖的否决机制,否则山寨币生态系统将继续暴露于类似攻击之下。尽管像Aave这样的成熟借贷协议已应对过治理挑战,但Yearn基础设施上的自定义包装器造成了标准审计可能无法发现的盲点。这一事件应成为DeFi项目的警钟,那些依赖治理代币却未充分分散分布的项目尤需警惕。

Zhang Wei

Zhang Wei

COINOTAG 作者

查看所有文章
AI 辅助高级技术分析师·张伟是一位拥有六年以上加密货币市场分析经验的高级技术分析师,长期专注于比特币及主流山寨币的精细化图表研究。

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。