去中心化借贷协议 Term Finance 遭遇严重安全事件,攻击者通过篡改其策略金库的治理权限,盗取了约 850 万美元的资产。区块链安全公司 PeckShield 和 CertiK 均对此事件进行了监测和确认。
据 PeckShield 报告,攻击者共盗走约 2,843 枚以太币(当时价值约 687 万美元)以及 168 万枚 USDC,并将 USDC 兑换为约 168 万枚 DAI。CertiK 的估算与此相近,总损失约 850 万美元。
根据 Defillama 的数据,此次损失约占 Term Finance 金库产品在攻击前持有的 1,245 万美元资产的 68%,其中包括其约 880 万美元以太坊存款中的绝大部分。
Term Labs 表示,已不可逆地关闭所有 Term Meta Vaults,并撤销其 DAO 治理角色,永久阻止进一步存款,同时保持提款通道开放。该公司称,根据目前调查,底层 Term 协议及其直接借贷市场未受影响,但仍在核实具体影响范围。
链上监控服务 Defimon 指出,攻击者以极低成本获得了治理代币的多数控制权,并通过治理提案夺取了 Term 金库的控制权。Term 尚未确认攻击者如何获得投票控制权以及使用了哪些治理功能。
据悉,该金库合约使用了 Yearn V3 基础设施。但 Yearn 表示,攻击涉及自定义治理包装器,该攻击向量不适用于标准 Yearn 金库设置。Term 表示正在与外部安全团队协调资产追回和补救措施,并承诺探索解决剩余缺口的方案。
此次事件发生在 2025 年 4 月一次预言机错误导致约 918 枚以太币意外清算之后。当时 Term 追回了约 556 枚以太币,最终损失降至 362 枚以太币,并对受影响用户进行了补偿。Term 曾承诺对关键更新进行第三方验证,并提高治理透明度。
