Term Finance 金库治理漏洞致估计 850 万美元损失
要点速览
- •区块链安全公司 PeckShield 和 CertiK 估计,Term Finance 损失约 850 万美元,其中包括约 2,843 ETH(当时价值 687 万美元)和 168 万 USDC(兑换为 Dai)。
- •披露的损失约占攻击前 Term 金库产品中 1,245 万美元的 68%,其中几乎包括其约 880 万美元 Ethereum 存款的全部。
- •Term Labs 已永久关闭所有 Term Meta Vaults 并撤销其 DAO 治理权限,在保留提现的同时阻止进一步存款;公司称底层协议及其直接借贷市场未受影响。
- •链上监测服务 Defimon 表示,攻击者以低成本获得了一个流通稀少的治理代币多数控制权,并通过提案完成接管,但 Term 尚未确认这一手法。
- •Yearn 表示,此次攻击涉及自定义治理包装器,而非其标准金库基础设施的漏洞;事件前,Term 曾在 2025 年 4 月因预言机错误出现非预期清算,并已向受影响用户赔付。

据区块链安全公司称,去中心化借贷协议 Term Finance 在一名攻击者夺取其策略金库的治理控制后,损失估计达 850 万美元。
周日,PeckShield 表示,攻击者转走约 2,843 Ether (ETH),按当时价格约为 687 万美元,此外还转走了 168 万 USDC,随后兑换为约 168 万 Dai (DAI)。CertiK 给出了相近估计,将总损失定为约 850 万美元。
据 DefiLlama data 数据,所披露损失约占攻击前 Term 金库产品中 1,245 万美元的 68%,其中几乎包括了其约 880 万美元 Ethereum 存款的全部。
Term Labs 表示,已永久关闭所有 Term Meta Vaults,并撤销其 DAO 治理权限,此举可阻止进一步存款,同时保留提现功能。该公司补充称,目前调查显示,底层 Term 协议及其直接借贷市场未受影响,但仍在核实影响范围。
Cointelegraph 未能联系到 Term Labs 置评。
据称攻击者通过治理夺取控制权
链上监测服务 Defimon 表示,攻击者以低成本获得了一个流通稀少的治理代币多数份额,并通过提案使这些金库被接管。Term 尚未确认攻击者如何获得投票控制权,也未说明使用了哪些治理功能。
若这一说法得到确认,该手法将属于一类已知的 DeFi 攻击,即针对投票权而非智能合约代码。最著名的先例是 Beanstalk,其在 2022 年 4 月遭攻击者通过闪电贷获得多数投票权,并通过提案抽走储备,损失约 1.82 亿美元。流通稀少的治理代币尤其容易受到此类接管,因为当代币分布不广时,多数投票权可以低成本获得。
这些金库合约基于 Yearn V3 基础设施构建。不过,Yearn 表示,此次攻击涉及一个自定义治理包装器,且该攻击路径不适用于标准 Yearn 金库部署。
Term 表示,正在与外部安全团队协调资产追回和修复,并将“探索应对”任何剩余缺口的途径。
此次事件发生前,Term 曾在 2025 年 4 月遭遇一次预言机错误,导致约 918 ETH 出现非预期清算。据其 postmortem 称,当时 Term 追回了约 556 ETH,将最终损失降至 362 ETH,并向受影响用户进行了赔付。在那次事件后,Term 承诺对关键更新进行第三方验证,并提高治理透明度。Term 尚未说明这些承诺是否覆盖了周日被接管的金库治理层,也未说明金库存款人是否会像此前用户一样获得全额补偿。