Term Finance 遭治理漏洞盜走約 850 萬美元後永久關閉 Meta Vaults

AI 市場總結
Term Finance 在一次治理漏洞利用導致估計 850 萬美元資金流失後,永久關閉其 Meta Vaults,包括約 2,843 ETH 以及 168 萬 USDC 被兌換成 DAI。存款已暫停而提款仍然開放,但最終結算及任何資金缺口仍未確認,亦未作出任何賠償承諾。該事件突顯 DeFi 金庫設計中的治理及包裝器風險,可能壓抑短期內對 ETH 及 DeFi 的風險偏好。
影響等級
● 中
主要受影響標的
ETH/USDT-1.33%
AI 觀點 · ETH/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Term Finance 表示,在一宗治理機制被利用、導致資金估算被抽走約 850 萬美元後,已永久關閉旗下 Meta Vaults,並停止接受新存款,提款功能則維持開放。Term Labs 同時撤銷相關金庫在 DAO 治理中的角色。 安全機構 PeckShield 估算,攻擊者抽走約 2,843 枚 ETH(約值 687 萬美元),另提走 168 萬枚 USDC,並把該筆 USDC 兌換成約 168 萬枚 DAI。Term Finance 尚未確認「約 850 萬美元」的總損失數字,亦未公布逐個金庫(vault-by-vault)的資金核算結果。 Term Finance 的治理文件描述採用「可選擇退出(opt-out)」機制:金庫流動性提供者代幣持有人可在 7 日延遲期內否決(veto)已排隊的參數變更;若無人否決,變更可在期滿後被執行。DeFiPrime 的事後重建指出,一項 ETH Meta Vault 提案在未被否決情況下開放了 6 日;其首次執行動作把延遲冷卻時間設為 0,隨後把 2,841.7435 枚 WETH 透過新增策略路由到攻擊者控制地址。相關以太坊交易發生於 8 月 23 日 06:25(UTC)。約 22 分鐘後再出現第二筆交易,執行覆蓋 5 個 USDC 金庫的 5 項提案;同一分析指該筆交易移走 1,679,639.29 枚 USDC。 Term Finance 尚未發表事故報告(postmortem),確認提案者如何取得排隊相關動作的權限,亦未解釋為何否決及延遲控制未能阻止相關操作。 Yearn 指出,Term 的金庫合約採用 Yearn V3 架構,漏洞發生於 Term 自訂的治理包裝層(governance wrapper),並不適用於標準 Yearn 金庫配置;標準 Yearn 金庫未受影響。 Term Finance 稱,按目前調查,其底層協議以及直接借貸市場未受影響,仍在核實事件範圍;目前可確認的影響集中於金庫產品,而非所有 Term 市場。Term Finance 表示正與外部安全團隊合作進行補救與恢復,並會研究處理任何剩餘缺口的方法,但未承諾向存款人賠償,亦未提供資金追回時間表。由於最終核算未明,提款功能雖維持開放,仍無法反映每筆提款實際可獲得的流動性或價值。