
Term Labs 全面收回受影响头寸,协议安全机制持续强化
截至8月25日,Term Labs已成功恢复所有因治理漏洞而受影响的固定利率贷款头寸,相关资产已从受损的Meta Vaults中完成回流。尽管协议方仍维持对相关策略的关闭状态,但核心借贷系统运行正常。
攻击未波及底层借贷架构,直接市场功能保持稳定
调查确认,此次事件仅针对特定流动性池中的资产,并未触及底层固定利率借贷合约。整个过程中,供应、还款与清算等关键功能始终未中断,表明核心协议逻辑未被破坏。
攻击者通过虚假回购代币实现资金清空
攻击者利用与实际流动性余额挂钩的伪造回购代币(repo token),在治理权限被篡夺后,以极低成本将各策略中的可用资金批量提取。安全机构初步估算损失约850万美元,包括2,843枚ETH及168万枚USDC,其中部分USDC已被兑换为等值DAI。
治理延迟机制遭人为清除,攻击路径暴露风险
攻击始于8月17日,两个由Tornado Cash资助的钱包分别提交治理提案,逐步将关键策略的执行延迟降为零。首个提案取消了为期七天又一小时的保护窗口,后续五项针对USDC策略的提案则移除了三天又一小时的干预期,使攻击得以无缝推进。
多阶段提案操控完成资产转移
8月21日,辅助合约提交七项治理提案并投出唯一一票。其中五项用于执行对五个USDC策略的掏空操作。攻击者通过部署名为fmTERT的伪装合约,伪造控制器与价格适配器身份,使虚假代币以等于策略全部流动性的价格被出售,从而完成资金转移。
收益赎回机制成为最后突破口
虽然固定利率头寸本身无法被直接提取,但其到期后的收益本应返还至已遭控制的Vault。为此,协议在到期前主动迁移所有受影响头寸,最终于UTC时间8月25日14:52完成最后一笔转移,彻底切断风险链条。
延迟机制失效凸显治理安全短板
该事件再次印证执行延迟在防范恶意提案中的决定性作用。此前币安曾拦截一项威胁超百万美元资产的提案,而本次攻击正是在延迟被清除后才得以实施。这表明,即使基础合约安全,治理流程的脆弱性仍可能引发严重后果。
执法协作持续推进,协议仍处封闭状态
目前,受影响的Meta Vaults及关联策略仍保持关闭,低活跃度实例的清理工作仍在进行。协议方正配合执法机构与网络安全团队展开溯源调查,已提供必要数据支持追查行动。
