Term Finance 在以太坊金庫中遭受治理攻擊,損失 8.5 百萬美元

iconBlockchainreporter
分享
AI summary icon精華摘要
以太坊新聞:Term Finance 在其以太坊生態系統相關的 Meta Vaults 中遭受治理攻擊,損失 850 萬美元。攻擊者竊取了 2,843 ETH 和 168 萬 USDC,佔資產近 68%。攻擊者透過取得治理代幣的多數股份,通過了控制權提案。Term 已暫停該產品、封鎖充幣並撤銷治理存取權限。Yearn 澄清此次漏洞未影響其標準金庫。
ethereum68

以太坊借貸平台 Term Finance 在攻擊者似乎獲取了足夠的治理投票權以控制其部分借貸金庫後,估計損失了 850 萬美元,CoinDesk 報導

漏洞如何發生

攻擊者移除了約 2,843 枚以太坊,當時價值約 690 萬美元,以及 168 萬枚 USDC,抽乾了 Term 的 Meta Vaults 中約 68% 的資產。根據 DefiLlama 的數據,攻擊前這些金庫持有約 1,245 萬美元,而存入該產品的幾乎所有以太坊均被盜取。Meta Vaults 位於 Term 更廣泛的借貸平台之上,公司表示該平台未受此事件影響。

一個治理弱點

異常之處在於存取方式。鏈上監控服務 Defimon 表示,攻擊者以低廉成本收購了該專案稀疏持有的治理代幣多數份額,隨後據稱利用該投票權通過了賦予其對金庫控制權的提案。期限尚未確認多數控制權是如何取得的,或具體使用了哪些治理功能。此事件處於灰色地帶:儘管交易在協議代碼下屬合法,但當局仍可能將此行為視為利用漏洞或挪用,而非普通治理。

期限的回應與展望

期限已永久關閉該產品,封鎖了新的充幣,並移除了允許更改金庫的治理權限。該團隊表示,其更廣泛的借貸市場未受影響,並正與外部安全公司合作恢復資產,並將探索彌補剩餘損失的方法。

Yearn 表示,此次攻擊涉及在其技術周圍新增的自定義治理層,並不適用於標準的 Yearn 倉庫。此事件也緊接於 2025 年 4 月的一次 oracle 錯誤,該錯誤導致了約 918 ETH 的非預期強制平倉,而 Term 後來在賠償受影響用戶後大部分恢復了損失。一年多過去了,治理本身已成為弱點,由投票控制的資產價值可能遠高於贏得該投票所需的代幣價值。

如需了解 DeFi 收益策略如何運作,請參閱我們之前的說明文章。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露