去中心化借貸協議 Term Finance 在駭客利用其策略資金庫的治理控制權進行攻擊後,估計損失了約 850 萬美元,區塊鏈安全公司如此表示。

週日,PeckShield 表示,駭客盜取了約 2,843 枚以太幣(ETH),當時價值 687 萬美元,以及 168 萬枚 USDC,該筆 USDC 被兌換成約 168 萬枚 Dai(DAI)。CertiK 的估計與此類似,將總損失定在約 850 萬美元。

根據 Defillama 的數據,此次損失約占攻擊前 Term 資金庫產品總額 1,245 萬美元的 68%,其中包括近乎全部約 880 萬美元的以太幣存款。

Term Labs 表示,已不可逆地關閉了所有 Term Meta Vaults,並撤銷了其 DAO 治理權限,永久阻止進一步存款,但允許提款。根據其迄今為止的調查,該公司表示底層 Term 協議及其直接借貸市場並未受到影響,但仍在驗證影響範圍。

鏈上監控服務 Defimon 表示,駭客以低廉的成本取得了稀少持有的治理代幣的多數投票權,並通過了允許其奪取 Term 資金庫控制權的提案。Term 並未證實駭客如何獲得投票控制權或使用了哪些治理功能。

資金庫合約使用了 Yearn V3 的基礎設施。然而,Yearn 表示此次攻擊涉及一個客製化的治理包裝器,且攻擊向量不適用於標準的 Yearn 資金庫設置。

Term 表示,正在與外部安全團隊協調資產追回和補救措施。該公司表示將「探索解決方案」來處理任何剩餘的資金缺口。

此事件緊隨 2025 年 4 月的一次預言機錯誤,該錯誤觸發了約 918 枚 ETH 的非預期清算。根據其事後報告,當時 Term 追回了約 556 枚 ETH,將最終損失降至 362 枚 ETH,並賠償了受影響的用戶。在此事件之後,Term 承諾對關鍵更新進行第三方驗證,並提高治理透明度。