Term Finance 在攻擊者竊取估計 850 萬美元的 ETH 和穩定幣後,已永久關閉其 Meta Vaults 並撤銷其 DAO 治理權限。
摘要
- Term Finance 已永久阻止新存款,同時保持提款可用。
- PeckShield 估計攻擊者移除了 2,843 枚 ETH 和 168 萬 USDC。
- Yearn 表示該漏洞攻擊針對 Term 的自定義治理包裝器,而非標準的 Yearn V3 金庫。
- Term Labs 尚未確認存款人償還、追回金額或補償時間表。
Term Finance 永久阻止 Meta Vault 存款
Term Labs 在 8 月 23 日的更新中表示,已關閉所有 Term Meta Vault,並撤銷與這些產品相關的 DAO 治理角色。此行動不可逆轉,並阻止用戶進行新存款,但現有存款人可以繼續提交提款。
「所有 Term Meta Vault 均已關閉,DAO 治理角色已被撤銷。」開發團隊表示。
Term Labs 未透露金庫內剩餘多少資金,或每位存款人可提取多少。相反,團隊表示將「探索途徑」來彌補任何缺口,最終追回金額和任何短缺的處理方式尚未決定。
此次關閉是在 Term Labs 初步確認治理漏洞影響其金庫之後進行的。正如 crypto.news 於 8 月 23 日報導,第一份聲明未指明受影響的合約、暫停狀態或估計損失,因為調查仍在進行中。
當時,Term Labs 表示:
「我們意識到影響 Term 金庫的治理漏洞。一旦進一步調查,我們將分享更多細節。」
最新通知確定了 Meta Vault 的運營狀態,但財務核算仍未完成。Term Labs 尚未發布逐金庫明細、最終技術報告或客戶資產損失的確認數字。
PeckShield 追踪 ETH 和穩定幣轉移
區塊鏈安全公司 PeckShield 在追踪受影響金庫中約 2,843 枚 ETH 和 168 萬 USDC 後,估計損失約為 850 萬美元。交易發生時,ETH 價值約 687 萬美元。
據該安全公司稱,攻擊者在從協議中移除 168 萬 USDC 後,將其兌換為大致相同數量的 DAI。PeckShield 還追踪到攻擊錢包的初始資金是通過 Tornado Cash 收到的 2 ETH,儘管該轉移並未揭示誰控制了該錢包。
攻擊報告中引用的 Etherscan 記錄顯示,一筆交易將 2,841.74 個包裝以太幣(wrapped ETH)發送到一個標記為「Term Finance Exploiter 1」的地址。另一筆轉帳將 168 萬 USDC 轉移到一個被瀏覽器識別為「Term Finance Exploiter 2」的地址。
Etherscan 的標籤有助於用戶追蹤與已報告事件相關的地址,但這些標籤並不識別帳戶背後的個人或組織。Term Labs 尚未公開點名任何嫌疑人,也未說明調查人員是否已將這些錢包與具有經過驗證的客戶資訊的交易所帳戶關聯起來。
後續的攻擊分析發現,攻擊者花費約 951 美元獲得了足夠的治理代幣,以控制四個 USDC 策略金庫和大約 91% 的以太坊 Meta Vault。根據報告,Term 的金庫產品在攻擊前持有約 1,245 萬美元的存款人資金,估計損失約佔存款價值的 68%。
報告稱,這些交易並不依賴於傳統的智能合約編碼錯誤。攻擊者而是在獲得足夠的投票權後,利用協議的授權治理流程提交並批准了指示金庫轉移資金的提案。
Term Labs 尚未確認 951 美元的購買、報告的投票百分比或金庫資產損失的估計比例。完整的說明仍有賴於團隊的技術調查以及對每個受影響合約的核對。
Yearn 表示其標準 V3 金庫未受影響
Yearn 在回應中表示,Term 受影響的合約基於 Yearn V3 架構,但攻擊者利用了專門為 Term 金庫產品開發的治理包裝器。
「雖然他們的合約建立在 Yearn 的 V3 架構上,但漏洞是通過金庫周圍的自定義治理包裝器發生的,」Yearn 表示,並補充說同樣的攻擊路徑不適用於標準的 Yearn 金庫配置。
根據 Yearn 的說法,其常規金庫中持有的資金未受影響。該聲明將 Term 添加的治理系統與 Yearn V3 的主要金庫合約區分開來,後者允許外部開發人員在底層架構之上構建定制產品。
Term Labs 同樣表示,其目前的調查未發現對底層 Term 協議或其直接借貸市場產生影響。其 Meta Vaults 作為一個單獨的產品層運作,通過管理策略分配存入的資產,而主協議則通過鏈上拍賣提供固定利率借貸。
據開發團隊稱,外部安全專家正在協助修復和資產追回。Term Labs 尚未透露這些公司的名稱、描述正在採取的步驟,也未設定事件後報告的日期。
治理攻擊促使 DAO 加強控制
Term Finance 並非 2026 年第一個因治理行動而失去資產控制的協議。7 月,一名攻擊者利用購買的投票權通過了一項提案,從 BonkDAO 的國庫中轉移了約 2,000 萬美元的 BONK。
在該次攻擊之後,ENS DAO 啟動了一個安全委員會,由八名成員組成,並有限授權取消惡意提案。否決排隊交易需要五個簽名,而委員會不能轉移國庫資產或重寫提案。
另一次嘗試性的治理攻擊在資金轉移前被阻止。幣安於 8 月 18 日表示,其安全團隊檢測到一個惡意提案,威脅到一個未具名 DAO 持有的約 120 萬美元。該交易所在執行前不到 48 小時聯繫了該項目,該提案被否決,沒有報告損失。
對於美國用戶,美國證券交易委員會對去中心化組織的立場取決於每種安排的具體事實和經濟結構。在其 2017 年的 DAO 報告中,SEC 得出結論,該案中審查的 DAO 代幣屬於證券,並表示使用分佈式賬本進行融資的組織必須遵守適用的聯邦證券法。
SEC 的報告未涉及 Term Finance,也沒有美國監管機構公開宣佈對 Meta Vault 攻擊展開調查。PeckShield 報告的 Tornado Cash 資金流向也不能證明被盜資產進入美國或通過美國控制的服務。
2025年8月,一個聯邦陪審團判定Tornado Cash聯合創始人羅曼·斯托姆(Roman Storm)共謀經營無牌資金傳輸業務。美國紐約南區檢察官辦公室表示,該服務已傳輸超過10億美元的犯罪所得。






