据 Term Labs 8 月 23 日发布的更新公告,Term Finance 已永久关闭所有 Meta Vault,并撤销了相关产品的 DAO 治理权限。该操作不可逆,阻止用户进行新存款,但现有存款人仍可继续提款。
此次关闭源于一起治理攻击,PeckShield 估计攻击者从受影响的金库中盗走了约 2,843 ETH 和 168 万 USDC,总价值约 850 万美元。其中 ETH 价值约 687 万美元,攻击者随后将 168 万 USDC 兑换为等值 DAI。PeckShield 还追踪到攻击者初始资金来自 Tornado Cash 的 2 ETH。
Yearn 在回应中表示,Term 的受影响合约基于 Yearn V3 架构,但攻击者利用了 Term 专门为其金库产品开发的自定义治理包装器,标准 Yearn V3 金库并未暴露于该攻击路径。Term Labs 也表示,其基础协议和直接借贷市场未受影响,Meta Vault 是独立的产品层。
根据后续分析,攻击者花费约 951 美元购买了足够的治理代币,从而控制了四个 USDC 策略金库和约 91% 的以太坊 Meta Vault。攻击前 Term 金库中存放约 1,245 万美元用户资金,损失占比约 68%。攻击并非源于传统智能合约编码错误,而是通过协议授权的治理流程,利用投票权提交并批准提案来转移资金。
Term Labs 尚未确认存款人还款计划、追回金额或补偿时间表,也未公布是否已联系攻击者、执法机构或交易所。外部安全专家正在协助修复和资产追回,但团队未透露具体公司名称或措施。
这并非 2026 年首次因治理投票导致资产损失的案例。7 月,BonkDAO 因类似攻击损失约 2000 万美元 BONK。ENS DAO 随后激活了安全委员会,需要五名成员签名才能否决恶意提案。8 月 18 日,币安安全团队阻止了一起针对某匿名 DAO 的恶意提案,避免了约 120 万美元损失。
美国证券交易委员会(SEC)在 2017 年 DAO 报告中指出,相关代币可能构成证券,但未就 Term Finance 事件发表评论。PeckShield 追踪到的 Tornado Cash 资金来源也不意味着被盗资产进入美国或通过美国监管服务。
