Term Finance 在利用 PeckShield 后永久关闭元金库,价值估计达 850 万美元
核心要点
- 提款仍然开放,但 Term 8 月 23 日的更新并未量化剩余的金库资产,仅表示将探索解决任何短缺问题的方法。
- 黑客 Term Labs 表示,在治理漏洞攻击金库产品后,所有 Term Meta Vault 均已关闭,DAO 治理角色已被撤销,但提款仍然开放。
- 区块链安全公司 PeckShield 估计,攻击者消耗了约 2,843 ETH(当时价值 687 万美元),以及 168 万 USDC(兑换成约 168 万 DAI)。
- 第二笔交易将 168 万 USDC 发送到标记为“Term Finance Exploiter 2”的地址。

提款仍然开放,但 Term 8 月 23 日的更新并未量化剩余的金库资产,仅表示将探索解决任何短缺问题的方法。
Term Labs 表示,在治理漏洞攻击金库产品后,所有 Term Meta Vault 均已关闭,DAO 治理角色已被撤销,但提款仍然开放。
Term 在 8 月 23 日的更新中表示,关闭是不可逆转的,并且永久阻止进一步的存款。此次更新并未量化金库中剩余的资产。该公司表示,该公司将“探索途径”来解决任何短缺问题,但储户可以收回的金额仍悬而未决。
区块链安全公司 PeckShield 估计,攻击者消耗了约 2,843 ETH(当时价值 687 万美元),以及 168 万 USDC(兑换成约 168 万 DAI)。 PeckShield 估计总金额约为 850 万美元; Term的更新并未给出自己的损失估计。
链上记录证实了转移金额。一笔成功的以太坊交易将 2,841.74 WETH 发送到 Etherscan 标记为“Term Finance Exploiter 1”的地址。第二笔交易将 168 万 USDC 发送到标记为“Term Finance Exploiter 2”的地址。
自定义治理包装器
Yearn 表示,Term 的金库合约使用其 V3 架构,但该漏洞是通过 Term 的自定义治理包装器发生的。 Yearn 表示,该攻击向量不适用于标准 Yearn 金库设置。
Term 的治理文档描述了从提案者安全区(Proposer Safe)经过 7 天的延迟和州长安全区(Governor Safe)到金库的提案路径。它说,州长的职责是监督治理行动、风险参数和紧急控制。
Term 表示,在涉及 Term Vault 治理的事件发生后,它撤销了 DAO 治理角色。然而,8 月 23 日的更新并未确定被撤销的角色、受影响的合约地址或撤销交易。如果没有这些详细信息或事后分析,该声明无法确定漏洞利用中使用的精确权限是否已被删除。单独确认的关闭会阻止新的存款,但仍可提款。
Term 表示,根据迄今为止的调查,其基础协议和直接借贷市场并未受到影响,同时将继续核实范围。 Yearn 单独表示,标准 Yearn 金库不受影响。
Term 表示正在与外部安全团队就修复和恢复进行协调。该公司表示:“如果仍然存在短缺,我们将探索解决方案。”此次更新不包括报销承诺或恢复时间表。
