以太坊借貸平台 Term Finance 因治理權遭接管攻擊損失 850 萬美元
重點速覽
- •據報導,攻擊者買下足夠數量的 Term Finance 治理代幣,藉此取得 Meta Vaults 的控制權。
- •約 2,843 ETH 與 168 萬枚 USDC 遭到提取,約占金庫資產的 68%。
- •Term Finance 表示,其更廣泛的借貸市場並未受到此次事件影響。
- •該公司已永久關閉金庫產品、阻止新的存款,並移除了攻擊中使用的治理權限。
- •Yearn 表示,此次漏洞涉及 Term 的自訂治理層,並未影響標準的 Yearn 金庫。

以太坊借貸平台 Term Finance 在攻擊者疑似取得足夠的治理投票權並接管其 Meta Vaults 後,估計損失 850 萬美元。Term Finance 專注於以太坊上的固定利率、固定期限借貸,利率透過拍賣式市場決定,而非 DeFi 領域常見的浮動利率模式。
攻擊者提取約 2,843 ETH(當時價值約 690 萬美元)以及 168 萬枚 USDC,淘空金庫約 68% 的資產。ETH 是以太坊網路的原生資產,USDC 則是廣泛使用、與美元掛鉤的穩定幣。
與許多 DeFi 攻擊事件不同,此次攻擊並非源於傳統的智能合約漏洞,而是利用了治理上的弱點。據報導,攻擊者買下該協議持股分散的治理代幣之多數部位,隨後利用該投票權批准賦予金庫控制權的提案。
Term 表示,其更廣泛的借貸市場並未受到此次事件影響。該公司已永久關閉金庫產品、阻止新的存款,並移除了先前允許變更金庫的治理權限。Term 也正與外部安全團隊合作處理資產追回與潛在的損失賠償,賠償範圍目前尚未確定。
Meta Vaults 建構於 Yearn V3 基礎設施之上,但 Yearn 表示,此次漏洞涉及 Term 的自訂治理層,並未影響標準的 Yearn 金庫。Yearn Finance 是一個歷史悠久的 DeFi 協議,以其收益聚合金庫產品聞名。
此事件凸顯了去中心化金融中一項日益增加的風險:當購買治理控制權的成本低於該治理所控制資產的價值時,投票機制本身可能成為攻擊途徑。此類手法早有先例——2022 年 4 月,DeFi 協議 Beanstalk 因攻擊者利用閃電貸累積投票權並通過緊急提案,損失約 1.8 億美元。許多協議透過時間鎖延遲、提高提案門檻以及守護者多重簽章核准等防護措施來降低此類風險,以減緩或阻止資金處理邏輯遭到突然變更。
來源:BitcoinKE