Term Finance 在攻击者盗取了估计 850 万美元的 ETH 和稳定币后,已永久关闭其 Meta Vaults 并撤销了其 DAO 治理权限。
摘要
- Term Finance 已永久阻止新存款,同时保持提款可用。
- PeckShield 估计攻击者移走了 2,843 个 ETH 和 168 万 USDC。
- Yearn 表示该漏洞针对的是 Term 的自定义治理包装器,而非标准的 Yearn V3 金库。
- Term Labs 尚未确认存款人还款、追回金额或补偿时间表。
Term Finance 永久阻止 Meta Vault 存款
Term Labs 在 8 月 23 日的更新中表示,已关闭所有 Term Meta Vault,并撤销了与这些产品相关的 DAO 治理角色。该操作不可逆转,并阻止用户进行新存款,但现有存款人可以继续提交提款。
“所有 Term Meta Vault 均已关闭,DAO 治理角色已被撤销,”开发团队表示。
Term Labs 未披露金库内剩余金额或每位存款人可提取的金额。相反,团队表示将“探索途径”以弥补任何缺口,最终追回金额和任何短缺的处理方式尚未决定。
此次关闭是在 Term Labs 初步确认治理漏洞影响其金库之后进行的。正如 crypto.news 于 8 月 23 日报道,由于调查仍在进行中,第一份声明未指明受影响的合约、暂停状态或估计损失。
当时,Term Labs 表示:
“我们意识到影响 Term 金库的治理漏洞。一旦进一步调查,我们将分享更多细节。”
最新通知确定了 Meta Vaults 的运营状态,但财务核算仍未完成。Term Labs 尚未发布逐金库明细、最终技术报告或客户资产缺失的确认数字。
PeckShield 追踪 ETH 和稳定币转账
区块链安全公司 PeckShield 在追踪受影响金库中约 2,843 个 ETH 和 168 万 USDC 后,估计损失约为 850 万美元。交易发生时,ETH 价值约 687 万美元。
据该安全公司称,攻击者在从协议中移走 168 万 USDC 后,将其兑换成大致相同数量的 DAI。PeckShield 还追踪到攻击钱包的初始资金是通过 Tornado Cash 收到的 2 个 ETH,尽管该转账并未揭示谁控制了该钱包。
攻击报告中引用的Etherscan记录显示,一笔交易将2,841.74枚封装ETH发送至一个标记为“Term Finance Exploiter 1”的地址。另一笔转账将168万USDC转移至一个被浏览器识别为“Term Finance Exploiter 2”的地址。
Etherscan标签帮助用户追踪与已报告事件相关的地址,但并不能识别账户背后的个人或组织。Term Labs尚未公开点名任何嫌疑人,也未说明调查人员是否已将这些钱包与具有已验证客户信息的交易所账户关联起来。
一份后续攻击分析发现,攻击者花费约951美元获得了足够的治理代币,以控制四个USDC策略金库和约91%的以太坊Meta Vault。根据该报告,Term的金库产品在攻击前持有约1245万美元的存款人资金,估计损失占存款价值的近68%。
报告称,这些交易并不依赖于传统的智能合约编码错误。攻击者而是在获得足够投票权后,利用协议授权的治理流程提交并批准了将金库资金转移的提案。
Term Labs尚未确认951美元的购买、报告的投票百分比或金库资产损失的估计份额。完整的说明仍取决于团队的技术调查和对每个受影响合约的核对。
Yearn表示其标准V3金库未受影响
Yearn在回应中表示,Term受影响的合约基于Yearn V3架构,但攻击者利用了专门为Term金库产品开发的治理包装器。
“虽然他们的合约构建在Yearn的V3架构之上,但漏洞是通过金库周围的自定义治理包装器发生的,”Yearn表示,并补充说同样的攻击路径不适用于标准的Yearn金库配置。
据Yearn称,其常规金库中持有的资金未受影响。该声明将Term添加的治理系统与Yearn V3的主金库合约区分开来,后者允许外部开发人员在底层架构之上构建定制产品。
Term Labs同样表示,其目前的调查未发现对底层Term协议或其直接借贷市场产生影响。其Meta Vaults作为独立的产品层运营,通过管理策略分配存入的资产,而主协议通过链上拍卖提供固定利率借贷。
据开发团队称,外部安全专家正在协助修复和资产追回。Term Labs尚未透露公司名称、描述正在采取的步骤,也未设定事件后报告的日期。
治理攻击促使DAO加强控制
Term Finance并不是2026年第一个因批准的治理行动而失去资产控制的协议。7月,一名攻击者利用购买的投票权通过了一项提案,将约2000万美元的BONK从BonkDAO的金库中转出。
那次攻击之后,ENS DAO启动了一个安全委员会,由八名成员组成,权限有限,可取消恶意提案。否决排队交易需要五个签名,而委员会不能转移金库资产或重写提案。
另一次未遂的治理攻击在资金转移前被阻止。币安于8月18日表示,其安全团队检测到一个恶意提案,威胁到某个未具名DAO持有的约120万美元。交易所在执行前不到48小时联系了该项目,该提案被否决,未报告损失。
对于美国用户,美国证券交易委员会对去中心化组织的立场取决于每个安排的事实和经济结构。在其2017年的DAO报告中,SEC得出结论,该案中审查的DAO代币属于证券,并表示使用分布式账本进行资本筹集的组织必须遵守适用的联邦证券法。
SEC的报告未涉及Term Finance,也没有美国监管机构公开宣布对Meta Vault攻击进行调查。PeckShield报告的Tornado Cash资金流向也不能证明被盗资产进入美国或通过美国控制的服务。
2025年8月,一个联邦陪审团判定Tornado Cash联合创始人Roman Storm共谋经营无牌汇款业务。美国纽约南区检察官办公室表示,该服务已传输超过10亿美元的犯罪所得。






