Term Finance 在估计损失850万美元后关闭 Meta Vaults

By: crypto.news|2026/08/25 20:29:06

Term Finance 已永久关闭其 Meta Vaults,并撤销了其 DAO 治理权力,此前一名攻击者从中窃取了估计850万美元的 ETH稳定币

摘要

  • Term Finance 已永久阻止新存款,同时保持提款可用。
  • PeckShield 估计攻击者移除了 2,843 ETH 和 168 万 USDC。
  • Yearn 表示此次攻击针对的是 Term 的自定义治理包装,而非标准的 Yearn V3 Vaults。
  • Term Labs 尚未确认存款人的偿还、恢复金额或赔偿时间表。

Term Finance 永久阻止 Meta Vault 存款

Term Labs 在 8 月 23 日的更新中表示,已关闭所有 Term Meta Vault,并撤销与这些产品相关的 DAO 治理角色。此举不可逆转,并阻止用户进行新存款,尽管现有存款人可以继续提交提款请求。

“所有 Term Meta Vault 都已关闭,DAO 治理角色已被撤销,”开发团队表示。

更新:所有 Term Meta Vault 已关闭,DAO 治理角色已被撤销。此关闭是不可逆的,永久阻止进一步存款。提款仍然开放。

今天的事件涉及 Term Vault 治理。根据我们目前的调查,... https://t.co/e1jstHfzWd
--- Term Labs (@term_labs) 2026 年 8 月 23 日

Term Labs 并未透露 Vault 中剩余多少资产或每位存款人可以提取多少。相反,团队表示将“探索途径”以弥补任何缺口,最终的恢复金额和任何短缺的处理尚未决定。
您可能还喜欢:以太坊用户在 Tornado Cash 网络钓鱼攻击中损失 1,010 ETH

更新中没有附带赔偿计划、偿还承诺或付款时间表。该协议也没有宣布是否已联系攻击者、执法机构、中心化交易所或稳定币发行商,以试图冻结或恢复任何资产。

此次关闭是在 Term Labs 初步确认治理漏洞影响其 Vault 之后进行的。正如 crypto.news 在 8 月 23 日报道的,第一份声明并未识别受损合约、暂停状态或估计损失,因为调查仍在进行中。

当时,Term Labs 表示:

“我们意识到治理漏洞影响了 Term Vault。我们将在进一步调查后分享更多细节。”

最新通知确定了 Meta Vaults 的运营状态,但财务核算仍不完整。Term Labs 尚未发布逐个 Vault 的详细情况、最终技术报告或确认缺失客户资产的数字。

PeckShield 追踪 ETH 和稳定币转移

区块链安全公司 PeckShield 估计损失约为 850 万美元,追踪到受影响 Vault 中的约 2,843 ETH 和 168 万 USDC。交易发生时,ETH 的价值约为 687 万美元。

#PeckShieldAlert @term_labs 因治理漏洞影响 Term Vault 被攻击,损失约 850 万美元。

攻击者已提取约 2,843 $ETH($6.87M)和 168 万 USDC($1.68M)——这些资产已被交换为约 168 万 $DAI

攻击者最初用 2 ETH 进行资金注入... pic.twitter.com/6ZRoDD9QK7
--- PeckShieldAlert (@PeckShieldAlert) 2026 年 8 月 23 日

根据安全公司的说法,攻击者在从协议中移除 168 万 USDC 后,将其兑换为大约相同数量的 DAI。PeckShield 还追踪到攻击钱包的初始资金来自通过 Tornado Cash 收到的 2 ETH,尽管该转账并未揭示谁控制了该钱包。

Etherscan记录的报告显示,一笔交易将2841.74个wrapped ETH发送至标记为“Term Finance Exploiter 1”的地址。另一笔转账将168万美元的USDC转移至被探测器识别为“Term Finance Exploiter 2”的地址。

Etherscan的标签帮助用户跟踪与报告事件相关的地址,但并未识别出账户背后的个人或组织。Term Labs尚未公开指认任何嫌疑人,也未说明调查人员是否将这些钱包与拥有验证客户信息的交易所账户关联起来。

后续的攻击分析发现,攻击者花费约951美元获得足够的治理代币,以控制四个USDC策略金库和大约91%的Ethereum Meta Vault。报告称,Term的金库产品在攻击前持有约1245万美元的存款资金,估计损失接近68%的存款价值。

报告指出,这些交易并不依赖于传统智能合约编码错误。攻击者在获得足够的投票权后,利用协议的授权治理流程提交并批准了指示金库转移资金的提案。

Term Labs尚未确认951美元的购买、报告的投票百分比或估计的金库资产损失比例。完整的情况仍然依赖于团队的技术调查和对每个受影响合约的核对。

Yearn表示其标准V3金库未受影响

Yearn在回应中表示,Term受影响的合约基于Yearn V3架构,但攻击者使用了专为Term金库产品开发的治理包装器。

“虽然他们的合约是基于Yearn的V3架构构建的,但攻击是通过围绕金库的自定义治理包装器发生的,”Yearn表示,并补充说同样的攻击路径不适用于标准Yearn金库配置。

根据Yearn的说法,其常规金库中的资金未受到影响。声明将Term的附加治理系统与Yearn V3的主要金库合约区分开,后者允许外部开发者围绕基础架构构建定制产品。

Term Labs同样表示,其当前调查未发现对基础Term协议或其直接借贷市场的影响。其Meta Vaults作为一个独立的产品层运作,通过管理策略分配存入的资产,而主要协议则通过链上拍卖提供固定利率的借贷。

开发团队表示,外部安全专家正在协助修复和资产恢复。Term Labs尚未透露相关公司、采取的步骤或设定事后报告的日期。

-- 价格

--
--
--

治理攻击促使DAO控制更加严格

Term Finance并不是2026年首个通过批准的治理行动失去资产控制的协议。今年7月,一名攻击者利用购买的投票权通过了一项提案,将约2000万美元的BONK从BonkDAO的国库转移。

在那次攻击之后,ENS DAO启动了一个由八名成员组成的安全委员会,拥有有限的权力来取消恶意提案。需要五个签名才能否决排队交易,而委员会不能转移国库资产或重写提案。

另一起尝试的治理攻击在资金转移之前被阻止。Binance在8月18日表示,其安全团队检测到一项恶意提案,威胁到约120万美元的未命名DAO持有的资金。交易所在执行前不到48小时联系了该项目,该提案被拒绝,未报告损失。

对于美国用户而言,证券交易委员会(SEC)对去中心化组织的立场取决于每个安排的事实和经济结构。在其2017年的DAO报告中,SEC得出结论认为该案例中审查的DAO代币属于证券,并表示使用分布式账本进行资本筹集的组织必须遵守适用的联邦证券法。

SEC报告并未涉及Term Finance,且没有美国监管机构公开宣布对Meta Vault攻击进行调查。PeckShield报告的Tornado Cash资金流向也未能证明被盗资产进入美国或经过美国控制的服务。

在2025年8月,联邦陪审团裁定Tornado Cash联合创始人Roman Storm因共谋经营无牌照的货币传输业务而有罪。纽约南区美国检察官办公室表示,该服务已传输超过10亿美元的犯罪收益。
阅读更多:RockawayX寻求为加密对冲基金筹集1.5亿美元

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

WEEX 新上架代币

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com