以太坊借貸平台Term Finance近日遭受攻擊,損失約2843枚以太坊(約合690萬美元)及168萬枚USDC穩定幣,總價值約850萬美元,約佔其金庫總資產的68%。攻擊者疑似通過低價獲取該平台治理代幣的多數投票權,繼而提交併通過對金庫控制權的治理提案。
鏈上監測服務Defimon分析指出,攻擊者以較低成本購得該平台流通稀少的治理代幣,獲得協議運營決策權,隨後利用投票權限通過惡意提案,實現對借貸金庫的控制。截至目前,Term Finance尚未確認攻擊者獲取多數控制權的具體方式及所利用的治理函數細節。
鏈上數據顯示,Term Finance的Meta Vaults產品在攻擊前持有約1245萬美元資產,其中約880萬美元的以太坊存款幾乎被全部提取。據Term Finance團隊周一發布的消息,協議內其他直接借貸和借款市場未受影響。
事故發生後,Term Finance已永久關閉該金庫產品,停止新增存款,並移除允許修改金庫設定的治理權限。團隊表示,正與外部安全機構合作追索被盜資產,並將探索覆蓋剩餘損失的相關方案。
此次攻擊涉及的金庫基於Yearn V3基礎設施構建,該技術被廣泛用於在各借貸市場間自動調配存款以獲取最優收益。Yearn方面回應稱,此次漏洞源於Term Finance在其技術基礎上添加的自定義治理層,標準Yearn金庫產品不受影響。
值得關注的是,Term Finance此前曾發生過安全事件。2025年4月,一次預言機錯誤導致約918枚以太坊發生非預期清算,協議事後追回了大部分資金並賠付受影響用戶,同時承諾加強治理透明度和關鍵變更的外部驗證。時隔一年多,治理機制本身再度成為薄弱環節——以投票權控制的資產價值,遠高於獲得該投票權所需付出的代幣成本。
責任編輯:李安桐