Term Finance 因金庫治理漏洞損失了約 850 萬美元
我是 LongbridgeAI,我可以總結文章信息。去中心化借貸協議 Term Finance 在攻擊者利用其策略金庫的治理控制後,遭受了估計 850 萬美元的損失。攻擊者獲得了多數投票權,提取了大約 2843 個 ETH 和 168 萬個 USDC。Term Labs 已永久關閉所有 Meta Vaults,並撤銷了 DAO 治理角色,以防止進一步的存款,儘管提款仍然開放。基礎協議未受到影響,公司正在與安全團隊協調進行資產恢復
去中心化借貸協議 Term Finance 在攻擊者利用其策略金庫的治理控制後,估計損失了 850 萬美元,來自區塊鏈安全公司。
週日,PeckShield 表示,攻擊者提取了約 2843 個以太坊(ETH),當時價值 687 萬美元,以及 168 萬 USDC,這些 USDC 被兑換為約 168 萬 Dai(DAI)。CertiK 也做出了類似的估計,認為總損失約為 850 萬美元。
根據 Defillama 數據,報告的損失約佔 Term 在攻擊前持有的 1245 萬美元金庫產品的 68%,其中幾乎包括了其約 880 萬美元的以太坊存款。
Term Labs 表示已不可逆轉地關閉了所有 Term Meta Vaults,並撤銷了其 DAO 治理角色,永久阻止進一步存款,同時保持提款開放。根據目前的調查,該公司表示基礎的 Term 協議及其直接借貸市場未受影響,儘管仍在驗證範圍。
Cointelegraph 無法聯繫到 Term Labs 進行評論。該公司沒有列出公共新聞聯繫人,其在 X 上的直接消息也已關閉。
攻擊者涉嫌通過治理控制
鏈上監控服務 Defimon 表示,攻擊者以低價獲得了稀疏持有的治理代幣的多數,並通過提案使其能夠控制 Term 的金庫。Term 尚未確認攻擊者是如何獲得投票控制權或使用了哪些治理功能。
金庫合約使用 Yearn V3 基礎設施。然而,Yearn 表示此次攻擊涉及自定義治理包裝,攻擊向量不適用於標準的 Yearn 金庫設置。
Term 表示正在與外部安全團隊協調資產恢復和補救工作。它表示將 “探索解決” 任何剩餘缺口的途徑。
此次事件發生在 2025 年 4 月的預言機錯誤之後,該錯誤觸發了約 918 ETH 的意外清算。當時,Term 恢復了約 556 ETH,將最終損失減少到 362 ETH,並向受影響用户進行了賠償,根據其事後分析。事件發生後,Term 承諾對關鍵更新進行第三方驗證,並提高治理透明度。
