导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Term Finance因850万美元治理攻击永久关闭Meta Vaults并撤销DAO治理权限

去中心化借贷协议Term Finance于8月23日宣布,其Meta Vaults产品已永久关闭,并撤销了相关DAO治理权限。此前该产品遭遇攻击,造成约850万美元的ETH和稳定币损失。

开发团队Term Labs在更新中确认,所有Meta Vaults均已关闭,治理角色被移除,新存款通道已阻断,但现有用户仍可提取资金。区块链安全公司PeckShield估计,攻击者共转出约2,843枚ETH和168万枚USDC,其中ETH在当时价值约687万美元。攻击者在提取USDC后将其兑换为DAI。PeckShield还追踪到攻击钱包最初从Tornado Cash获得了2枚ETH作为启动资金,但攻击者身份仍未知。

Yearn在声明中澄清,此次攻击针对的是为Term的Meta Vaults专门开发的自定义治理包装器,而非标准的Yearn V3金库。Yearn表示:“虽然他们的合约基于Yearn V3架构构建,但攻击是通过围绕金库的自定义治理包装器发生的。”并强调普通Yearn金库未受影响。

分析显示,攻击者仅花费约951美元便获得了足够的治理代币,从而控制了四个USDC策略金库以及约91%的以太坊Meta Vault。受影响金库在攻击前持有约1,245万美元资产,这意味着损失约占存款总额的68%。此次攻击并非利用常规智能合约漏洞,而是通过积累投票权后,利用协议授权的治理流程来通过恶意提案。

Term Labs尚未披露剩余金库余额、存款人偿还计划或补偿时间表。团队表示将“探索途径”以弥补潜在缺口,但未承诺具体追回金额。截至发稿,未公布与执法部门、交易所或稳定币发行方联系以冻结或追回资产的相关信息。

这一事件延续了2026年治理攻击的趋势。7月,一名攻击者利用购买的投票权从BonkDAO盗取了约2,000万美元的BONK代币。此后,ENS DAO启动了由八名成员组成的安全委员会,有权取消恶意提案。8月,Binance安全团队阻止了另一次针对未具名DAO的治理攻击,避免了约120万美元的损失。

Term Labs表示,外部安全专家正在协助修复和资产追回工作,但尚未公布具体参与公司及事后报告日期。Term Labs称,协议的核心借贷市场未受影响,因为Meta Vaults是作为独立产品层级运营的。