Term Finance 因金庫治理漏洞攻擊損失約 850 萬美元
重點速覽
- •區塊鏈安全公司 PeckShield 與 CertiK 估計,Term Finance 損失約 850 萬美元,其中包括價值 687 萬美元的約 2,843 ETH,以及已兌換為 Dai 的 168 萬 USDC。
- •此一通報損失約占攻擊前 Term 金庫產品中 1,245 萬美元資金的 68%,其中包括其約 880 萬美元以太坊存款的幾乎全部。
- •Term Labs 已不可逆地關閉所有 Term Meta Vaults 並撤銷其 DAO 治理角色,在防止進一步存款的同時維持提款開放,並表示底層協議及其直接借貸市場未受影響。
- •鏈上監控服務 Defimon 表示,攻擊者以低成本取得一枚持有人稀少的治理代幣之多數控制權,並通過提案完成奪取,此手法尚未獲 Term 證實。
- •Yearn 表示,該攻擊涉及自訂治理包裝器,而非其標準金庫基礎設施的缺陷;此次事件之前,Term 曾於 2025 年 4 月發生預言機錯誤,導致非預期清算並由該公司補償受影響用戶。

根據區塊鏈安全公司的說法,去中心化借貸協議 Term Finance 在攻擊者奪取其策略金庫的治理控制權後,估計損失 850 萬美元。
週日,PeckShield 回報指出,攻擊者抽走約 2,843 枚 Ether(ETH),當時價值 687 萬美元,以及 168 萬枚 USDC,這些 USDC 已兌換為約 168 萬枚 Dai(DAI)。CertiK 得出相近估算,將總損失定為約 850 萬美元。
根據 DefiLlama 數據,此一通報損失約占攻擊前 Term 金庫產品中 1,245 萬美元資金的 68%,其中包括其約 880 萬美元以太坊存款的幾乎全部。
Term Labs 表示,已不可逆地關閉所有 Term Meta Vaults 並撤銷其 DAO 治理角色,此舉可防止進一步存款,同時維持提款開放。該公司補充,目前調查發現底層 Term 協議及其直接借貸市場未受影響,但仍持續確認影響範圍。
Cointelegraph 未能聯繫上 Term Labs 取得評論。
攻擊者據稱透過治理機制取得控制權
鏈上監控服務 Defimon 表示,攻擊者以低成本取得一枚持有人稀少的治理代幣之多數部位,並通過提案使金庫得以遭奪取。Term 尚未證實攻擊者如何取得投票控制權,或使用了哪些治理功能。
若獲證實,此手法將使該事件歸入已知的 DeFi 攻擊類型,即針對投票權而非智慧合約程式碼的攻擊。最著名的先例是 Beanstalk,該協議於 2022 年 4 月損失約 1.82 億美元,當時攻擊者利用閃電貸款取得多數投票權,並通過一項掏空其儲備的提案。持有人稀少的治理代幣特別容易遭受此類接管,因為當廣泛流通的代幣數量稀少時,多數投票權可以低成本取得。
這些金庫合約建構於 Yearn V3 基礎設施之上。然而,Yearn 表示,該攻擊涉及一個自訂治理包裝器,且此攻擊向量不適用於標準 Yearn 金庫配置。
Term 表示正與外部安全團隊協調資產追回與補救事宜,並將「探索各種途徑來處理」任何剩餘的資金缺口。
此次事件發生於 2025 年 4 月一次預言機錯誤之後,該錯誤曾觸發約 918 ETH 的非預期清算。根據其事後檢討報告,當時 Term 收回約 556 ETH,將最終損失降至 362 ETH,並補償了受影響用戶。在該次事件後,Term 承諾對關鍵更新進行第三方驗證,並提高治理透明度。Term 尚未詳細說明這些承諾的措施是否涵蓋週日遭奪取的金庫治理層,或金庫存款人是否會像先前事件後的用戶一樣獲得全額補償。