您现在的位置是: > 快讯快讯

Term Finance治理漏洞盗取以太坊金库850万美元

zhoucl 2026-08-24 20:22:12 快讯 已有人查阅

导读Term Finance治理漏洞导致以太坊金库损失850万美元去中心化借贷协议Term Finance因自定义金库治理系统遭攻击,损失约850万美元。攻击者利用定制治理控制漏洞,从金库中提取了以太币、USDC和DAI。Term Labs在社交平台X上表示,此次治理漏洞攻击波及Term金库,并已启动内部调查。但团队未确认

Term Finance治理漏洞导致金库损失850万美元

去中心化借贷协议Term Finance因自定义金库治理系统遭攻击,损失约850万美元。攻击者利用定制治理控制漏洞,从金库中提取了以太币、USDC和DAI。

Term Labs在社交平台X上表示,此次治理漏洞攻击波及Term金库,并已启动内部调查。但团队未确认具体损失金额,也未说明哪些策略金库遭遇了未经授权的提款。

据PeckShield估计,攻击者提取了2843枚以太币(约合690万美元)以及168万枚USDC。该机构在X平台上指出,攻击者已将提取的USDC兑换为约168万枚DAI。而CertiK在独立评估区块链交易后,估算总损失接近850万美元。PeckShield追踪到相关资产流向一个初始通过Tornado Cash接收两枚以太币的地址。

自定义治理系统成为主要攻击路径

Term的策略金库遵循ERC-4626标准,并通过基于Yearn V3架构开发的基础设施运行。然而,攻击者瞄准的是Term金库周围的自定义治理封装层,而非Yearn的标准基础设施。

Yearn在X平台上表示,这种攻击方法无法影响其标准安排下运行的金库。Term将运营权限与存款人监督权分离,通过多个角色分担职责:管理员负责拍卖,治理者控制风险参数、紧急功能和更广泛的协议设置。

此外,流动性提供者作为DAO成员参与,并可在七天的锁定期内否决治理交易。然而,Term尚未说明攻击者攻破了哪个角色,以及这些保护措施为何失效。

根据DefiLlama数据,攻击发生前,Term的金库产品在支持的网络中持有约1245万美元资产。其中约880万美元运行在以太坊区块链上的金库中。因此,报告的损失约占金库产品在所有网络中总锁仓价值的68%。

此前损失给Term Finance带来额外压力

Term在2025年4月曾因预言机配置错误导致错误清算,造成160万美元损失。该协议追回了超过100万美元,并承诺动用财务资源弥补剩余部分。

治理攻击仍然是去中心化金融领域持续存在的风险,因为攻击者可能操纵投票机制或获取特权管理权限。Term的调查必须确定攻击者如何获得治理访问权限,并绕过为存款人设计的保护措施。

本文标签:

很赞哦! ()