新聞加密貨幣Term Finance 在850萬美元漏洞攻擊後永久關閉 Meta Vaults

Term Finance 在850萬美元漏洞攻擊後永久關閉 Meta Vaults

作者: DefiLiban·

重點速覽

  • Term Finance 在遭遇估計約850萬美元的攻擊事件後,已永久關閉其 Meta Vaults 產品線。
  • 該協議在 X 上宣布此一決定,將其定位為最終的終止清算,而非等待修復的暫時停用。
  • 確切的技術根本原因尚未證實,但先前報導將損失與治理層攻擊連結,攻擊者在事件中取得了投票權。
  • DeFi 金庫產品將存款集中於共享策略與合約介面之後,因此策略層或治理層的單一缺陷可能影響整個資金池,而非僅限於個別部位。
  • 現有資料並未揭露與終止營運相關的提款、賠償或任何治理投票細節。
Term Finance 在850萬美元漏洞攻擊後永久關閉 Meta Vaults

Term Finance 是一個以固定利率、固定期限借貸為核心的協議,在遭遇該協議估計約850萬美元的漏洞攻擊後,已永久關閉其 Meta Vaults,將受影響的產品線自其產品組合中移除,而非暫停以待日後重啟。此一決定以金庫產品的徹底終止取代暫時停用,對該協議而言是果斷的圍堵措施。

事件經過

Term Finance 在確認攻擊事件後著手關閉 Meta Vaults,並透過X 上的聲明宣布此決定,將這次關閉定位為最終行動,而非暫時停用。在事件發展過程中,該協議也曾在該平台上對外發布訊息

估計損失約為850萬美元,此一數字目前仍屬估算值,而非已確認、完成對帳的最終總額。現有證據並未指明確切的技術根本原因,本文亦不對根本原因做出認定;先前的報導將此事件定調為該協議的治理層漏洞攻擊。由於攻擊事件與關閉決定是本文僅有的兩項既定事實,報導重點因此聚焦於協議的因應作為本身。進一步的補救細節(包括任何帳務對帳)並未包含在本文發布時可取得的資料中。關於該損失的後續報導另行指出,損失與攻擊者取得投票權有關,這是理解此次曝險如何產生的相關背景。

為何永久關閉改變了風險面貌

永久關閉 Meta Vaults 在營運層面上與暫停不同。對存戶而言,這代表金庫策略將被淘汰退役,而非等待修補與重新部署的暫時中止,同時也使該產品不再是持續運作的資金去處。選擇關閉而非暫停,通常反映一項判斷:受影響的架構無法以現有形式安全重啟。對於評估 Meta Vaults 產品線殘餘曝險的交易對手而言,這一區別尤為重要。

在現有資訊中,並未提及與終止營運相關的提款、賠償或任何治理投票細節,本文亦不予斷言。

此事件對 DeFi 金庫安全的啟示

金庫產品將用戶存款集中於共享策略與合約介面之後,這意味著策略層或治理層的單一缺陷可能影響整個資金池,而非僅限於單一部位。這種集中性是各類 DeFi 金庫設計中反覆出現的結構性風險。

治理層遭接管的案例尤其有其前例。2022年4月,Beanstalk Farms 因攻擊者運用閃電貸款取得的投票權,通過一項掏空協議抵押品的提案,損失約1.82億美元;區塊鏈分析公司 Chainalysis 其後統計,2024年加密貨幣駭客攻擊的失竊總額超過20億美元。Term Finance 事件的確切機制尚未獲證實,因此此一類比僅屬模式參照,並非歸因認定。

Meta Vaults 屬於 Yearn 協助推廣普及的同一類產品,而在事件發展過程中,Yearn 團隊曾在 X 上公開說明情況。對這類架構而言,智慧合約與策略執行風險仍是主要的攻擊面。

在這類永久關閉之後,更完整的事後檢討報告通常是標準的下一步,但在現有資訊中尚無任何確認。對 DeFi 用戶而言,此次事件的啟示仍是熟悉的風險管理原則:金庫曝險同時承擔合約層與治理層風險,而永久關閉產品正是為了圍堵這類風險。