事件概述
以太坊借贷平台Term Finance遭遇攻击,一名攻击者疑似通过获取足够的治理投票权,控制了该平台的部分借贷金库,导致约850万美元的损失。
攻击如何发生
攻击者从Term的Meta Vaults中提取了约2,843枚以太坊(当时价值约690万美元)和168万枚USDC,导致该金库约68%的资产被卷走。据DefiLlama数据,攻击前这些金库持有约1245万美元的资产,其中几乎所有的以太坊存款均被转移。Meta Vaults是Term整体借贷平台的一部分,但该公司表示该平台本身并未受到影响。
治理漏洞
此次攻击的不同寻常之处在于攻击者是如何获得权限的。链上监控服务Defimon指出,攻击者以极低成本购得该项目大部分流通量稀少的治理代币,随后利用这些投票权通过了赋予其金库控制权的提案。Term公司尚未确认攻击者是如何获得多数控制权的,也未明确具体使用了哪些治理功能。该事件处于灰色地带:虽然交易在协议代码层面是有效的,但监管机构仍可能将此类行为视为攻击或挪用,而非正常的治理活动。
Term的回应与展望
Term已永久关闭该产品,暂停新存款,并移除了所有允许修改金库的治理权限。团队表示,其更广泛的借贷市场并未受到影响,目前正与外部安全公司合作追回资产,并将探索弥补剩余损失的措施。
Yearn(其V3基础设施为这些金库提供底层支持)表示,此次攻击涉及在其技术之上添加的自定义治理层,并不适用于标准的Yearn金库。此外,在2025年4月,Term曾因预言机错误导致约918枚以太坊被意外清算,之后Term在赔偿受影响用户后基本追回了损失。时隔一年多,治理本身再次成为薄弱环节——通过投票控制的资产价值可能远超赢得投票所需的代币价值。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种