登录
注册
据 Woofun AI 消息,链上固定利率借贷协议 Term Finance 宣布永久关闭 Meta Vaults 并停止接受新的存款,直接归因于一起针对治理层面的漏洞攻击。尽管平台仍允许用户提取资金,但这一紧急措施标志着其核心存款功能的实质性中断。
DeFiPrime 对链上活动的深度复盘揭示了攻击路径:一项涉及 ETH 的 Meta Vault 相关提议在六天内未遭否决,且执行后将延迟冷却时间设定为零。这种配置消除了额外的等待时间,使得攻击者能够迅速将 2,841.7435 枚 WETH 转送至其控制的地址。
Woofun AI 整理数据显示,该笔被盗资产价值约 850 万美元,且整个转移过程利用了治理流程中的时间窗口缺失。
Term Labs 随后撤销了这些资金存储账户在 DAO 治理结构中的相应权限,但尚未发布事后分析报告,以解释提议者如何获得执行这些操作的权限,以及否决机制和延迟控制措施为何失效。目前确认底层协议及直接的借贷市场未受到影响,风险仅局限于 Meta Vaults 产品而非 Term 的所有市场。
然而,由于未完成最终账目核算,现有的流动性与资产价值无法保证每次提款都能足额兑付。
Term 正与外部安全团队合作寻求解决方案和恢复措施。若最终核算显示存在资金缺口,公司将研究相应的处理办法,但并未承诺赔偿存款人,也未给出明确的恢复时间表。这是继多起 DeFi 治理攻击后,再次凸显去中心化决策机制中权限隔离与时间锁设计的关键性。