跳到主内容
精选78BlockTempo 动区(RSS)加密货币多源精选 ×9

Term Finance 遭治理漏洞攻击损失约850万美元

Term Finance 遭治理漏洞竊走 850 萬美元:七天鎖定期與 LP 否決齊失守

原文
推荐理由

DeFi 安全事件直接影响加密资产风险定价与托管逻辑。本文详细拆解了 Term Finance 治理防线失守的具体路径与金额,对关注链上安全、DeFi 协议风控及资金流向的研究者与投资者具有直接的参考价值,建议密切关注后续追回进展及治理机制调整。

以太坊固定利率借貸協議 Term Finance 的金庫在週日遭治理漏洞攻擊,約 850 萬美元被不明攻擊者領走。資安公司 PeckShield 追查到 2,843 顆以太幣(約 690 萬美元)與 168 萬顆 USDC(已兌換約 168 萬 DAI),並指向一個曾從 Tornado Cash 收到 2 ETH 的地址;CertiK 同樣估算損失約 850 萬美元。儘管 Term 的金庫設有七天時間鎖與流動性提供者(LP)的否決權,仍未能擋下這次攻擊。

(前情提要:快訊》借貸協議Euler Finance遭閃電貸攻擊!損失近2億美元、$EUL重挫45%)

(背景補充:DeFi犯罪頻傳!今年迄今已損失超過 120 億美元,九成發生在以太坊和 BSC)

以太坊固定利率借貸協議 Term Finance 的金庫在週日遭治理漏洞攻擊,約 850 萬美元被不明攻擊者領走。開發者 Term Labs 在 X 平台上證實「我們已留意到一起影響 Term 金庫的治理漏洞」,並表示進一步調查後會公布更多細節,但未證實損失規模,也未點名受波及的金庫。

資安公司 PeckShield 在 X 上追蹤指出,攻擊者領走約 2,843 顆以太幣(估值約 690 萬美元)與 168 萬顆 USDC(約 168 萬美元),後者已被兌換成約 168 萬顆 DAI。資金最終流向一個 Etherscan 可追蹤的單一地址,該地址最初從混幣協議 Tornado Cash 收到 2 顆以太幣作為啟動資金。

資安監控機構 CertiK 另在 X 上估算損失約 850 萬美元,並指 2,843 顆 ETH 與約 160 萬顆 DAI 目前仍停留在上述地址。

治理架構為何攔不住?

Term 的 Strategy Vaults 是建立在 Yearn V3 基礎設施之上的 ERC-4626 代幣化金庫,把資金配置於 Term 的固定利率借貸市場與變動利率借貸協議之間。Yearn 事後在 X 上解釋:「雖然這些合約架在 Yearn V3 之上,但漏洞發生在環繞金庫的自訂治理包裝,這個攻擊向量不適用於標準 Yearn 金庫;存在於標準 Yearn 金庫的資金是安全的,未受影響。」

Term 金庫的治理結構把操作控制與存戶監督分開:「管理者」角色負責拍賣操作,「控制器」角色監督風險引數、協議配置與緊急功能;流動性提供者(LP)以 DAO 身分參與,可在七天時間鎖內表決否決排隊中的治理交易。依照 Term 的治理檔案,LP 成功否決後交易便無法執行。控制器可更動協議控制器、價格預言機、風險限制,也能暫停存款或策略活動。但 Term 至今未透露攻擊者動用了哪個角色,也未被解釋為何時間鎖與 LP 否決擋不住這些交易。

損失佔金庫 TVL 的三分之二 攻擊發生前,Term 金庫的鎖定總值(TVL)約為 1,245 萬美元,其中以太坊鏈佔約 880 萬美元。而這場約 850 萬美元的損失,約等於金庫產品在全部鏈上 TVL 的三分之二,幾乎把金庫在以太坊上的 TVL 搬空。

宏觀而言,Term Finance 整體在攻擊前的 TVL 約 2,580 萬美元,另有約 379 萬美元活貸;金庫只是產品之一,卻成了這回被擊穿的核心。

並非首次:2025 年 oracle 誤設曾釀 160 萬美元損失 Term Finance 過去也曾處理過類似的損失:2025 年 4 月,其 tETH 市場因 oracle 設定不當導致異常清算,損失約 160 萬美元,協議最終尋回其中逾 100 萬美元,剩餘由協議財庫補足。

治理攻擊:DeFi 長期弱點 DeFi 協議長年對治理攻擊缺乏抵抗力,攻擊者可透過閃電借貸或廉價代幣發動。今年 3 月,一名攻擊者只花約 1,800 美元買代幣推動提案,就危及價值約 108 萬美元的 Moonwell 資產;2022 年,Beanstalk 則在一場閃電貸治理攻擊中損失約 1.82 億美元。

市場影響:多層防線是否淪為儀式感 這次事件最值得留意的不是金額本身,而是防線集中失守。一個同時具備七天時間鎖、LP 否決權、管理者與控制器分工的金庫,卻仍被單一治理漏洞擊穿,這代表「多層防線」的敘事與實際防護之間存在落差。對主打固定利率、安全可靠的 DeFi 借貸協議而言,金庫層被直接突破,動搖的是整個協議的使用者信任。

後續觀察重點有二:其一,Term Labs 是否會公布攻擊者實際利用的角色與交易路徑,將決定這套治理架構能否真的阻止後續,還是紙上防線;其二,追回進度,2025 年 oracle 事件的回收比超過六成,但本次資金繞經混幣與穩定幣匯兌路徑,追回難度更高。治理漏洞這類攻擊若能持續繞過自定義治理層,恐怕不是重修檔案能搞定,而需重新設計治理控制的分離與邊界。

更进一步:量化金融体系

看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力

进入量化体系 →

关联讨论

同一事件的更多信源

相似阅读

另一事件,读法相近