

以太坊生态中的借贷项目Term Finance近期遭遇重大安全事件,一名匿名攻击者疑似利用治理机制漏洞,夺取了部分借贷金库的控制权,造成约850万美元的资产损失。
攻击者从Term的Meta Vaults中提取了约2,843枚以太坊(当时估值约690万美元)以及168万枚USDC,致使该金库超过六成的资产被清空。根据DefiLlama数据,攻击前这些金库总计持有约1245万美元资产,其中绝大部分以太坊存款已被转移。尽管该金库隶属于Term整体架构,但公司声明其核心借贷系统未受波及。
本次事件的核心异常点在于攻击路径:链上监测工具Defimon披露,攻击者仅以极低成本购入大量流通量稀少的治理代币,进而凭借投票权成功通过一项赋予自身金库管理权限的提案。尽管Term尚未正式确认具体操作细节,也未说明所启用的治理功能,但这一行为已引发监管层面的争议。虽然链上交易符合协议规则,但其本质更接近于系统性滥用,而非合规治理行为。
为防止进一步风险,Term已永久停用该产品线,全面冻结新资金存入,并彻底撤销所有可修改金库状态的治理权限。团队强调,其主市场运行稳定,目前正联合外部安全机构展开资产追回行动,并评估是否采取补偿措施以弥补剩余损失。
Yearn方面回应称,此次受影响的金库基于其V3基础设施构建,但加入了自定义治理逻辑,因此不适用于标准Yearn协议模型。值得注意的是,该平台曾在2025年4月因预言机故障导致约918枚以太坊被错误清算,后经赔偿基本完成追回。时隔一年以上,治理环节再度暴露结构性缺陷——即通过微小代币投入即可掌控远超其价值的资产控制权。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.