以太坊借贷平台Term Finance近日遭受攻击,损失约2843枚以太坊(约合690万美元)及168万枚USDC稳定币,总价值约850万美元,约占其金库总资产的68%。攻击者疑似通过低价获取该平台治理代币的多数投票权,继而提交并通过对金库控制权的治理提案。
链上监测服务Defimon分析指出,攻击者以较低成本购得该平台流通稀少的治理代币,获得协议运营决策权,随后利用投票权限通过恶意提案,实现对借贷金库的控制。截至目前,Term Finance尚未确认攻击者获取多数控制权的具体方式及所利用的治理函数细节。
链上数据显示,Term Finance的Meta Vaults产品在攻击前持有约1245万美元资产,其中约880万美元的以太坊存款几乎被全部提取。据Term Finance团队周一发布的消息,协议内其他直接借贷和借款市场未受影响。
事故发生后,Term Finance已永久关闭该金库产品,停止新增存款,并移除允许修改金库设置的治理权限。团队表示,正与外部安全机构合作追索被盗资产,并将探索覆盖剩余损失的相关方案。
此次攻击涉及的金库基于Yearn V3基础设施构建,该技术被广泛用于在各借贷市场间自动调配存款以获取最优收益。Yearn方面回应称,此次漏洞源于Term Finance在其技术基础上添加的自定义治理层,标准Yearn金库产品不受影响。
值得关注的是,Term Finance此前曾发生过安全事件。2025年4月,一次预言机错误导致约918枚以太坊发生非预期清算,协议事后追回了大部分资金并赔付受影响用户,同时承诺加强治理透明度和关键变更的外部验证。时隔一年多,治理机制本身再度成为薄弱环节——以投票权控制的资产价值,远高于获得该投票权所需付出的代币成本。
责任编辑:李安桐