• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Term Finance因Meta Vaults治理代币攻击损失850万美元

2026-08-24 16:46:22
收藏

关键要点

2026年8月24日,Term Finance的Meta Vaults被盗约850万美元

此次攻击导致损失2,843 ETH(约687万美元)和168万USDC,后者已转换为等值DAI

据称,黑客通过低价收购治理代币,获得了对资金池的多数投票权

Term Labs已永久禁用所有Meta Vault,并撤销了DAO治理权限

核心借贷平台保持安全,提现功能仍可正常使用

基于以太坊的固定利率借贷平台Term Finance承认,其策略金库遭遇治理攻击,损失约850万美元。该事件由区块链安全公司PeckShield和CertiK率先发现,被认为是2026年最重大的DeFi安全漏洞之一。

最新消息:DeFi借贷平台Term Finance报告遭遇治理攻击,损失约850万美元,涉及约2,843 ETH和168万USDC;攻击目标为基于Yearn V3的金库,外层治理漏洞被利用。$TERM$ETH? —— Bpay News (@bpaynews) 2026年8月23日

恶意攻击者成功提取了约2,843个以太坊,当时价值约687万美元。此外,还有168万USDC被提取,随后转换为等值DAI代币。

DefiLlama的数据显示,事件发生前,这些金库锁定的总价值约为1,245万美元。此次攻击几乎清除了所有金库资产的约68%,其中包括几乎全部的880万美元以太坊储备。

攻击向量解析

区块链监控平台Defimon报告称,攻击者获取了大量持有者分布极少的治理代币。由于该代币的所有权结构高度集中,攻击者能够以低成本积累足够代币,从而获得多数治理权限。

利用新获得的控制权,攻击者成功实施了治理措施,从而获得了对金库资金的访问权限。Term Finance尚未披露此次攻击中具体被利用的治理机制。

金库基础设施基于Yearn V3框架构建。Yearn发布声明澄清,漏洞存在于Term Finance自定的治理层,并强调标准Yearn金库部署未受此次攻击影响。

Term Finance的应对与补救措施

发现漏洞后,Term Labs立即采取了应对措施。开发团队完全禁用了所有Term Meta Vault,并撤销了所有DAO治理权限,防止任何进一步存款。用户提现功能保持开启,以便回收剩余资产。

根据Term的声明,主要借贷平台基础设施未受攻击影响。团队正在继续评估此次安全事件的全部影响范围。

该平台宣布与外部安全专家合作,进行资金追回工作。Term还表示,计划探索针对因攻击遭受损失的用户的补偿机制。

此次事件是Term Finance面临的第二次重大安全挑战。2025年4月,一次预言机故障导致了约918个以太坊的错误清算。团队成功追回了556 ETH并补偿了受影响用户,随后承诺对关键系统变更实施独立验证协议,并加强治理问责。

Term Labs尚未就媒体询问发布更多声明。安全调查仍在进行中,预计随着分析深入将公布更多信息。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%