Term Finance 以太坊金庫遭治理攻擊 被盜約8,500萬美元
AI 市場總結
Term Finance 據估計損失 850 萬美元,原因是有攻擊者據稱集齊過半管治權力,並利用該權力奪取基於以太坊的 Meta Vaults 控制權,抽走 ETH 及 USDC。儘管 Term 表示核心借貸市場未受影響,並已關閉該產品及移除管治權限,但事件突顯 DeFi 金庫封裝器中的管治攻擊面風險,可能對短期內以 ETH 計價的收益策略信心構成壓力。
影響等級
● 中
主要受影響標的
ETH/USDT+0.29%
AI 觀點 · ETH/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
以太坊借貸平台 Term Finance 據報遭遇一次疑似「治理攻擊」,損失估計約850萬美元。CoinDesk 引述資料指,攻擊者疑似取得足夠的治理投票權後,接管部分借貸金庫並提走資產。
事件中,攻擊者從 Term 的 Meta Vaults 提走約2,843枚ETH(事發時價值約690萬美元)及168萬枚USDC,令該批金庫資產被抽走約68%。DefiLlama 數據顯示,遇襲前 Meta Vaults 總資產約1,245萬美元,產品內幾乎所有已存入的ETH均被取走。Meta Vaults 建基於 Term 更廣泛的借貸平台之上,Term 表示整體借貸市場未受影響。
是次事件的特殊之處在於入侵方式。鏈上監察服務 Defimon 稱,攻擊者以低成本買入項目中持有人較分散且流通不多的治理代幣,取得過半投票權後,疑似透過表決通過提案,進而獲得金庫控制權。Term 目前未確認攻擊者如何取得多數控制權,亦未披露具體被利用的治理功能。
市場普遍將此事件視為「灰色地帶」:相關交易在協議程式碼層面屬有效操作,但監管或司法機關仍可能把行為界定為漏洞利用或挪用,而非一般治理行為。
Term 表示已永久關閉該產品、停止接受新存款,並移除可對金庫作出變更的治理權限。團隊稱,平台其他借貸市場不受影響,正與外部保安公司合作追討資產,並研究承擔未能追回部分損失的方案。
為金庫提供V3底層架構的 Yearn 指出,問題源於在其技術外層加設的自訂治理層,並不影響標準的 Yearn 金庫。
今次亦發生在 Term 去年4月一次預言機錯誤之後。當時錯誤觸發約918枚ETH的非預期清算,Term 其後向受影響用戶作出補償並大致追回資產。事隔一年多,治理機制反成為薄弱環節:在「一票可控資產」的架構下,投票所能控制的資產價值,可能遠超取得勝選所需的代幣成本。