DeFi借贷协议定期融资因治理漏洞损失约8.5万美元

目录

金融市场图表、数值数据和柱状图叠加在一个空旷的停车场上,只有一个孤零零的人影。

分享

据区块链安全公司 PeckShield 和 CertiK 称,DeFi 借贷协议 Term Finance 在攻击者利用与其策略库相关的治理控制后,遭受了约 8.5 万美元的损失。

据报道,攻击者提取了约 2,843 个 ETH(当时价值约 6.9 万美元)以及 1.68 万个 USDC。这些 USDC 后来被兑换成了约 1.68 万个 DAI。

此次事件影响的是Term的Meta Vaults,而非其核心的固定利率借贷市场。Term Labs已永久关闭Meta Vaults,撤销了其DAO治理权限,并停止了新的存款,但提款功能仍然开放。

关键精华

  • Term Finance 因与治理相关的漏洞影响其 Meta Vaults,遭受了约 8.5 万美元的损失。
  • 据报道,攻击者窃取了约 2,843 个 ETH 和 1.68 万个 USDC。
  • 此次损失约占 Term 保险库产品在攻击前持有的 12.45 万美元的 68%。
  • Term 的金库治理包括七天时间锁定和流动性提供者否决机制,但这些保护措施并没有阻止漏洞利用。
  • Term Labs 已永久关闭 Meta Vaults,并表示其核心借贷市场不受影响。

治理控制措施未能阻止攻击

Term 的策略金库采用了一种治理系统,旨在将运营控制与存款人监督分离。金库中设置了七天的延迟期,在此期间,排队的治理行动无法执行。流动性提供者作为 DAO 参与者,可以投票否决他们认为有害的提案。

尽管采取了这些保护措施,攻击者仍然获得了足够的控制权,执行了导致金库资金被转移的治理操作。链上监控服务Defimon声称,攻击者以相对较低的成本获得了分布稀疏的治理代币的多数席位,然后利用这些投票权批准了赋予金库控制权的提案。

Term Labs尚未确认攻击者获取治理控制权的具体方法,也未解释为何时间锁和LP否决系统未能阻止交易序列。这一悬而未决的问题至关重要。如果保护措施按设计运行但未及时启用,则故障可能属于操作层面。如果攻击者找到了绕过既定控制措施的方法,则该问题可能指向更深层次的治理设计缺陷。

术语元数据库永久关闭

漏洞利用事件发生后,Term Labs 表示已永久关闭所有 Term Meta Vault,并移除了与其关联的 DAO 管理角色。新的存款功能已被禁用,但用户仍可提取剩余资金。

该协议还表示,初步调查发现,直接借贷的基础定期融资市场并未受到影响,但仍在继续核实事件的全部范围。

据 DefiLlama 数据显示,攻击发生前,Term 的金库产品锁定了约 12.45 万美元的总价值。此次估计损失 8.5 万美元,约占这些资产的 68%。此外,此次攻击还盗走了事件发生前金库产品中持有的近 8.8 万美元以太坊存款。

Yearn表示Core Vault基础设施未受影响

Term 的策略库是使用 Yearn V3 基础设施构建的,但 Yearn 表示,此次攻击并未涉及其标准库架构中的漏洞。

据 Yearn 称,此次漏洞利用是通过在金库周围添加的自定义治理包装器实现的。

“虽然他们的合约是基于 Yearn 的 V3 架构构建的,但此次攻击是通过金库周围的自定义治理包装器实现的,这种攻击途径不适用于标准的 Yearn 金库设置。”

Yearn 还表示,存入标准 Yearn 金库的资金不受影响。这一区别将问题范围缩小到围绕底层金库基础设施构建的治理层 Term,而不是影响 Yearn V3 的更广泛的缺陷。

定期融资开始恢复和补救工作

Term Labs表示,正在与外部安全团队合作进行资产追回和补救工作。该协议尚未透露是否已确认攻击者身份、是否已就资金返还展开谈判,以及最终可追回的损失金额。Term Labs表示,将探讨解决剩余资金缺口的方案。

此次事件发生在 Term Finance 于 2025 年 4 月发生另一起损失事件之后。当时,由于预言机配置问题,导致约 918 个 ETH 被意外清算。Term 随后追回了约 556 个 ETH,将最终损失减少至约 362 个 ETH,并向受影响的用户进行了补偿。在那次事件之后,该协议表示将提高治理透明度,并引入第三方验证机制来验证关键更新。

结语

Term Finance 漏洞凸显了即使协议包含时间锁和否决权等熟悉的保障措施,治理也可能成为直接的安全风险。

据报道,此次损失高达 8.5 万美元,相当于金库产品在遭受攻击前资产的三分之二左右,这表明治理安全不仅取决于智能合约代码,还取决于代币分发、提案控制以及参与者在关键时期做出反应的能力。

Term 决定永久关闭其 Meta Vaults,这在一定程度上限制了风险的进一步扩散,但仍有几个问题悬而未决,特别是攻击者是如何获得控制权的,以及为什么七天的延迟和 LP 否决机制未能阻止此次攻击。这些细节对于判断此次事件主要是治理设计缺陷、运营失误还是两者兼而有之至关重要。

免责声明:本文仅供参考,不构成任何交易或投资建议。本文内容不构成任何财务、法律或税务建议。交易或投资加密货币存在相当大的财务损失风险。在做出任何交易或投资决定之前,请务必进行尽职调查。