零延迟治理漏洞致 850 万美元被盗,Term Finance 永久关停 Meta Vaults

核心要点

Term Finance因治理机制缺陷导致约850万美元WETH被恶意转移,随即永久关闭Meta Vaults并停止新存款。底层借贷市场虽未受波及,但用户提款面临流动性不确定性,官方正联合安全团队调查,暂未承诺

据 Woofun AI 消息,链上固定利率借贷协议 Term Finance 宣布永久关闭 Meta Vaults 并停止接受新的存款,直接归因于一起针对治理层面的漏洞攻击。尽管平台仍允许用户提取资金,但这一紧急措施标志着其核心存款功能的实质性中断。

DeFiPrime 对链上活动的深度复盘揭示了攻击路径:一项涉及 ETH 的 Meta Vault 相关提议在六天内未遭否决,且执行后将延迟冷却时间设定为零。这种配置消除了额外的等待时间,使得攻击者能够迅速将 2,841.7435 枚 WETH 转送至其控制的地址。

Woofun AI 整理数据显示,该笔被盗资产价值约 850 万美元,且整个转移过程利用了治理流程中的时间窗口缺失。

Term Labs 随后撤销了这些资金存储账户在 DAO 治理结构中的相应权限,但尚未发布事后分析报告,以解释提议者如何获得执行这些操作的权限,以及否决机制和延迟控制措施为何失效。目前确认底层协议及直接的借贷市场未受到影响,风险仅局限于 Meta Vaults 产品而非 Term 的所有市场。

然而,由于未完成最终账目核算,现有的流动性与资产价值无法保证每次提款都能足额兑付。

Term 正与外部安全团队合作寻求解决方案和恢复措施。若最终核算显示存在资金缺口,公司将研究相应的处理办法,但并未承诺赔偿存款人,也未给出明确的恢复时间表。这是继多起 DeFi 治理攻击后,再次凸显去中心化决策机制中权限隔离与时间锁设计的关键性。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅