来源:环球市场播报
以太坊借贷平台 Term Finance 近日遭受攻击,损失约 2843 枚以太坊(约合 690 万美元)及 168 万枚 USDC 稳定币,总价值约 850 万美元,约占其金库总资产的 68%。攻击者疑似通过低价获取该平台治理代币的多数投票权,继而提交并通过对金库控制权的治理提案。
链上监测服务 Defimon 分析指出,攻击者以较低成本购得该平台流通稀少的治理代币,获得协议运营决策权,随后利用投票权限通过恶意提案,实现对借贷金库的控制。截至目前,Term Finance 尚未确认攻击者获取多数控制权的具体方式及所利用的治理函数细节。
链上数据显示,Term Finance 的 Meta Vaults 产品在攻击前持有约 1245 万美元资产,其中约 880 万美元的以太坊存款几乎被全部提取。据 Term Finance 团队周一发布的消息,协议内其他直接借贷和借款市场未受影响。
事故发生后,Term Finance 已永久关闭该金库产品,停止新增存款,并移除允许修改金库设置的治理权限。团队表示,正与外部安全机构合作追索被盗资产,并将探索覆盖剩余损失的相关方案。
此次攻击涉及的金库基于 Yearn V3 基础设施构建,该技术被广泛用于在各借贷市场间自动调配存款以获取最优收益。Yearn 方面回应称,此次漏洞源于 Term Finance 在其技术基础上添加的自定义治理层,标准 Yearn 金库产品不受影响。
值得关注的是,Term Finance 此前曾发生过安全事件。2025 年 4 月,一次预言机错误导致约 918 枚以太坊发生非预期清算,协议事后追回了大部分资金并赔付受影响用户,同时承诺加强治理透明度和关键变更的外部验证。时隔一年多,治理机制本身再度成为薄弱环节——以投票权控制的资产价值,远高于获得该投票权所需付出的代币成本。


登录后才可以发布评论哦
打开小程序可以发布评论哦