
以太坊借貸平台 Term Finance 在攻擊者似乎獲取了足夠的治理投票權以控制其部分借貸金庫後,估計損失了 850 萬美元,CoinDesk 報導。
漏洞如何發生
攻擊者移除了約 2,843 枚以太坊,當時價值約 690 萬美元,以及 168 萬枚 USDC,抽乾了 Term 的 Meta Vaults 中約 68% 的資產。根據 DefiLlama 的數據,攻擊前這些金庫持有約 1,245 萬美元,而存入該產品的幾乎所有以太坊均被盜取。Meta Vaults 位於 Term 更廣泛的借貸平台之上,公司表示該平台未受此事件影響。
一個治理弱點
異常之處在於存取方式。鏈上監控服務 Defimon 表示,攻擊者以低廉成本收購了該專案稀疏持有的治理代幣多數份額,隨後據稱利用該投票權通過了賦予其對金庫控制權的提案。期限尚未確認多數控制權是如何取得的,或具體使用了哪些治理功能。此事件處於灰色地帶:儘管交易在協議代碼下屬合法,但當局仍可能將此行為視為利用漏洞或挪用,而非普通治理。
期限的回應與展望
期限已永久關閉該產品,封鎖了新的充幣,並移除了允許更改金庫的治理權限。該團隊表示,其更廣泛的借貸市場未受影響,並正與外部安全公司合作恢復資產,並將探索彌補剩餘損失的方法。
Yearn 表示,此次攻擊涉及在其技術周圍新增的自定義治理層,並不適用於標準的 Yearn 倉庫。此事件也緊接於 2025 年 4 月的一次 oracle 錯誤,該錯誤導致了約 918 ETH 的非預期強制平倉,而 Term 後來在賠償受影響用戶後大部分恢復了損失。一年多過去了,治理本身已成為弱點,由投票控制的資產價值可能遠高於贏得該投票所需的代幣價值。
如需了解 DeFi 收益策略如何運作,請參閱我們之前的說明文章。


