Term Finance治理漏洞盗取以太坊金库850万美元

R阅读:2026-08-24 22:30:40

Term Finance治理漏洞导致以太坊金库损失850万美元

去**化借贷协议Term Finance因自定义金库治理系统遭攻击,损失约850万美元。攻击者利用定制治理控制漏洞,从金库中提取了以太币、USDC和DAI。

Term Labs在社交平台X上表示,此次治理漏洞攻击波及Term金库,并已启动内部调查。但团队未确认具体损失金额,也未说明哪些策略金库遭遇了未经授权的提款。

据PeckShield估计,攻击者提取了2843枚以太币(约合690万美元)以及168万枚USDC。该机构在X平台上指出,攻击者已将提取的USDC兑换为约168万枚DAI。而CertiK在独立评估区块链交易后,估算总损失接近850万美元。PeckShield追踪到相关资产流向一个初始通过Tornado Cash接收两枚以太币的地址。

自定义治理系统成为主要攻击路径

Term的策略金库遵循ERC-4626标准,并通过基于Yearn V3架构开发的基础设施运行。然而,攻击者瞄准的是Term金库周围的自定义治理封装层,而非Yearn的标准基础设施。

Yearn在X平台上表示,这种攻击方法无法影响其标准安排下运行的金库。Term将运营权限与存款人监督权分离,通过多个角色分担职责:管理员负责拍卖,治理者控制风险参数、紧急功能和更广泛的协议设置。

此外,流动性提供者作为DAO成员参与,并可在七天的锁定期内否决治理交易。然而,Term尚未说明攻击者攻破了哪个角色,以及这些保护措施为何失效。

根据DefiLlama数据,攻击发生前,Term的金库产品在支持的网络中持有约1245万美元资产。其中约880万美元运行在以太坊区块链上的金库中。因此,报告的损失约占金库产品在所有网络中总锁仓价值的68%。

此前损失给Term Finance带来额外压力

Term在2025年4月曾因预言机配置错误导致错误清算,造成160万美元损失。该协议追回了超过100万美元,并承诺动用财务资源弥补剩余部分。

治理攻击仍然是去**化金融领域持续存在的风险,因为攻击者可能操纵投票机制或获取特权管理权限。Term的调查必须确定攻击者如何获得治理访问权限,并绕过为存款人设计的保护措施。

标签:

本文地址:https://cy.nxtlgy.com/zc/156016.html

文章标题:Term Finance治理漏洞盗取以太坊金库850万美元

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。