关键要点
2026年8月24日,Term Finance的Meta Vaults被盗约850万美元
此次攻击导致损失2,843 ETH(约687万美元)和168万USDC,后者已转换为等值DAI
据称,黑客通过低价收购治理代币,获得了对资金池的多数投票权
Term Labs已永久禁用所有Meta Vault,并撤销了DAO治理权限
核心借贷平台保持安全,提现功能仍可正常使用
基于以太坊的固定利率借贷平台Term Finance承认,其策略金库遭遇治理攻击,损失约850万美元。该事件由区块链安全公司PeckShield和CertiK率先发现,被认为是2026年最重大的DeFi安全漏洞之一。
最新消息:DeFi借贷平台Term Finance报告遭遇治理攻击,损失约850万美元,涉及约2,843 ETH和168万USDC;攻击目标为基于Yearn V3的金库,外层治理漏洞被利用。$TERM$ETH? —— Bpay News (@bpaynews) 2026年8月23日
恶意攻击者成功提取了约2,843个以太坊,当时价值约687万美元。此外,还有168万USDC被提取,随后转换为等值DAI代币。
DefiLlama的数据显示,事件发生前,这些金库锁定的总价值约为1,245万美元。此次攻击几乎清除了所有金库资产的约68%,其中包括几乎全部的880万美元以太坊储备。
攻击向量解析
区块链监控平台Defimon报告称,攻击者获取了大量持有者分布极少的治理代币。由于该代币的所有权结构高度集中,攻击者能够以低成本积累足够代币,从而获得多数治理权限。
利用新获得的控制权,攻击者成功实施了治理措施,从而获得了对金库资金的访问权限。Term Finance尚未披露此次攻击中具体被利用的治理机制。
金库基础设施基于Yearn V3框架构建。Yearn发布声明澄清,漏洞存在于Term Finance自定的治理层,并强调标准Yearn金库部署未受此次攻击影响。
Term Finance的应对与补救措施
发现漏洞后,Term Labs立即采取了应对措施。开发团队完全禁用了所有Term Meta Vault,并撤销了所有DAO治理权限,防止任何进一步存款。用户提现功能保持开启,以便回收剩余资产。
根据Term的声明,主要借贷平台基础设施未受攻击影响。团队正在继续评估此次安全事件的全部影响范围。
该平台宣布与外部安全专家合作,进行资金追回工作。Term还表示,计划探索针对因攻击遭受损失的用户的补偿机制。
此次事件是Term Finance面临的第二次重大安全挑战。2025年4月,一次预言机故障导致了约918个以太坊的错误清算。团队成功追回了556 ETH并补偿了受影响用户,随后承诺对关键系统变更实施独立验证协议,并加强治理问责。
Term Labs尚未就媒体询问发布更多声明。安全调查仍在进行中,预计随着分析深入将公布更多信息。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注