Term Finance 遭治理機制漏洞攻擊後永久關閉 Meta Vaults,疑涉約 850 萬美元損失

AI 市場總結
Term Finance 在一次治理漏洞利用事件後永久關閉其 Meta Vaults,該事件很可能抽走約 2,843 ETH 以及約 168 萬 USDC(其後被兌換成 DAI)。提款仍然開放,但 Term 尚未公布最終核算或補償計劃,令追回資產仍不明朗。事件突顯 DeFi 金庫產品的治理封裝(governance-wrapper)風險,並可能在短期內壓抑以太坊相關收益策略的風險胃納,儘管有說法指 Term 的核心市場及標準 Yearn 金庫未受影響。
影響等級
● 中
主要受影響標的
ETH/USDT+0.30%
AI 觀點 · ETH/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
鏈上固定利率借貸協議 Term Finance 表示,因治理流程遭到利用並引發資金外流,已永久關閉旗下 Meta Vaults,停止接受新存款,但仍維持用戶提現通道。Term Labs 同時撤銷該批 vault 在 DAO 治理中的相關角色。 區塊鏈安全公司 PeckShield 另行估算,攻擊者轉走約 2,843 枚 ETH(約值 687 萬美元)及 168 萬枚 USDC,並將 USDC 兌換成約 168 萬枚 DAI。Term 尚未確認上述合計約 850 萬美元的損失數字,亦未公布按 vault 劃分的最終對賬結果。 Term 的治理文件顯示其採用「可退出」機制:vault 流動性提供者代幣持有人可在 7 天延遲期內否決已排隊的參數改動;若無否決,改動期滿後即可執行。 DeFiPrime 依據鏈上活動重建事件脈絡指,一項針對 ETH Meta Vault 的提案在 6 天內未遭否決。提案執行後的首個動作把延遲冷卻期設為 0,移除交易前的第二段等待期,隨後透過新增策略把 2,841.7435 枚 WETH 轉至攻擊者控制地址。相關以太坊交易發生在 8 月 23 日 06:25(UTC)。同一分析亦指出,約 22 分鐘後的另一筆交易在 5 個 USDC vault 內執行 5 項提案,合共轉走 1,679,639.29 枚 USDC。 Term 仍未發布事後報告,說明提案方如何取得排隊相關動作的權限,以及否決與延遲控制為何未能阻止事件發生。 Yearn 表示,Term 的 vault 合約採用 Yearn V3 架構,但本次事件的切入點在於 Term 自行封裝的治理包裝層,該攻擊向量不適用於標準 Yearn vault 配置,標準 Yearn vault 未受影響。Term 亦稱,按目前調查,其底層協議及直接借貸市場未受波及,仍在核實影響範圍,意味已確認的衝擊主要集中在 vault 產品,而非涵蓋 Term 所有市場。 市場關注焦點轉向 Meta Vault 用戶最終可回收多少資產。由於 Term 尚未確認最終對賬,即使維持提現開放,也不足以單獨證明各 vault 具備足夠流動性或可按面值全額兌付。Term 表示正與外部安全團隊協調補救與追償;若最終存在缺口,將研究應對方案,但未承諾賠償存款人,亦未提供復原時間表。 原文刊於 CryptoSlate。