Term Finance在遭遇估计850万美元的攻击后,已永久关闭其Meta Vaults并撤销相关DAO治理权限。攻击者转移约2843 ETH和168万USDC。
Term Finance永久阻断Meta Vault存款
Term Labs在8月23日更新中表示,已关闭所有Term Meta Vault,并撤销与这些产品相关的DAO治理角色。该操作不可逆转,阻止用户新存款,但现有存款人可继续提款。
开发团队称:“所有Term Meta Vault已关闭,DAO治理角色已撤销。”Term Labs未披露金库剩余金额或各存款人可提取数额,仅表示将“探索路径”弥补缺口,最终恢复金额与短缺处理未定。未随更新发布补偿计划、报销承诺或付款时间表。
协议也未宣布是否联系攻击者、执法机构、中心化交易所或稳定币发行方以冻结或恢复资产。此前Term Labs初步确认治理漏洞影响金库,称调查进行中。
PeckShield追踪ETH与稳定币转移
区块链安全公司PeckShield估计损失约850万美元,追踪到约2843 ETH和168万USDC从受影响的金库转出。按交易时价,ETH价值约687万美元。攻击者将168万USDC兑换为近似数量的DAI。PeckShield追踪到攻击钱包初始资金为通过Tornado Cash收到的2 ETH。
据报告引用的Etherscan记录,一笔交易发送2841.74 wrapped ETH至标记为“Term Finance Exploiter 1”的地址;另一笔转移168万USDC至“Term Finance Exploiter 2”。后续攻击分析发现,攻击者花费约951美元获取足够治理代币,控制四个USDC策略金库和约91%的Ethereum Meta Vault。攻击前金库持有约1245万美元存款,损失估计占存款价值近68%。
报告称交易不依赖传统智能合约编码错误,而是攻击者在获得足够投票权后,利用协议授权治理流程提交并批准提案,指示金库转移资金。Term Labs尚未确认951美元购买、投票百分比或资产损失份额。
Yearn称其标准V3金库未暴露
Yearn回应称,Term受影响的合约基于Yearn V3架构,但攻击者使用了为Term金库产品专门开发的治理包装器。“虽然他们的合约基于Yearn V3架构,但漏洞通过金库周围的自定义治理包装发生,”Yearn表示,相同攻击路径不适用于标准Yearn金库配置。常规Yearn金库资金未受影响。
Term Labs同样表示,当前调查未发现对底层Term协议或其直接借贷市场的影响。Meta Vaults作为独立产品层运行,通过管理策略分配资产;主协议通过链上拍卖提供固定利率借贷。
治理攻击促使DAO加强控制
Term Finance并非2026年首个因已批准治理行动丢失资产的协议。7月,攻击者利用购买的投票权通过提案,转移BonkDAO金库约2000万美元BONK。此后ENS DAO启用8人安全委员会限制权限。另一起未遂治理攻击被阻止:币安8月18日称检测到恶意提案威胁约120万美元,项目方在执行前拒绝。
对美国用户而言,SEC对去中心化组织的立场取决于具体事实。2017年DAO报告结论某些代币为证券。目前无美国监管机构公开宣布调查Term Finance事件。2025年8月,联邦陪审团判定Tornado Cash联合创始人Roman Storm共谋经营无牌照汇款业务有罪,该服务传输超10亿美元犯罪收益。
