🟢 已核实 📰 资讯

治理投票被买下:Term Finance 金库被掏空约 850 万美元

· ✍️ altrookie 编辑部 · 👁️ 只读文档

去中心化借贷协议 Term Finance 损失约 850 万美元。攻击者并没有砸开什么锁,而是取得了掌管其策略金库的治理权,再用这份权力把金库掏空。区块链安全公司 PeckShield 与 CertiK 给出的损失估算大致相同,Term…


去中心化借贷协议 Term Finance 损失约 850 万美元。攻击者并没有砸开什么锁,而是取得了掌管其策略金库的治理权,再用这份权力把金库掏空。区块链安全公司 PeckShield 与 CertiK 给出的损失估算大致相同,Term 已永久关闭受影响的金库。

据 PeckShield 统计,攻击者转走了约 2,843 枚以太币(ETH,当时价值约 687 万美元),以及 168 万枚 USDC,并将其兑换为约 168 万枚 DAI。根据 DefiLlama 数据,这约占攻击前 Term 金库产品所持 1,245 万美元的 68%,其中近乎全部约 880 万美元的以太币存款都被取走。

真正值得理解的是攻击手法。链上监测服务 Defimon 表示,攻击者以较低成本买下了一种持有者极少的治理代币的多数份额,随后通过提案,把金库的控制权交到自己手中。Term 尚未确认攻击者具体如何取得投票权,也未说明使用了哪些治理功能。这里没有一处需要突破的技术锁:如果金库听命于代币投票,而这种代币便宜到可以被人买断,那么“买下投票”本身就是攻击。

Term Labs 表示,已不可逆地关闭全部 Term Meta Vaults 并撤销其 DAO 治理角色,阻止新的存入,同时保留提取通道。截至目前的调查显示,Term 底层协议及其直接借贷市场未受影响,但仍在核实影响范围。这些金库合约建立在 Yearn V3 基础设施之上,不过 Yearn 表示此次攻击涉及的是一层定制的治理封装,该攻击路径不适用于标准的 Yearn 金库配置。Term 称正与外部安全团队合作追回资产,并会探索方案处理剩余缺口。Cointelegraph 表示未能联系上 Term Labs 置评。

这不是该协议第一次出事。2025 年 4 月的一次预言机错误曾触发约 918 枚 ETH 的非预期清算;Term 随后追回约 556 枚 ETH,把最终损失压到 362 枚 ETH 并赔付了受影响用户,事后承诺对关键更新引入第三方验证、并提高治理透明度。

对新手来说,这件事的意义是:当你把资产存进一个收益金库时,你信任的其实是两样东西——代码本身,以及那些有权改动代码设定的人。后者就是治理,而治理是有价格的。存入之前,可以先问几个问题:这个治理代币在谁手里、分散程度如何、一个通过的提案究竟能对你的存款做什么。一个愿意把这些讲清楚的金库,比一个只挂着高收益数字的金库更值得信任。这是信息,不是投资建议。