Term Finance金库遭治理劫持,850万美元资产失守

以太坊 2026-08-24 14:05:27
核心提要:Term Finance去中心化借贷协议因治理权限被恶意获取,导致约850万美元资产被盗。事件暴露了金库治理层在复杂架构中的脆弱性,尽管核心协议未受损,但自定义治理包装器成为关键突破口。

Term Finance策略金库遭遇治理控制权夺取,逾850万美元资产被转移

多家链上安全机构披露,Term Finance的去中心化借贷系统因治理机制缺陷遭受攻击,攻击者通过操控金库的治理权限,成功提取价值约850万美元的资金。该事件再次凸显在去中心化金融生态中,即使核心市场运行正常,治理层面的薄弱环节仍可能引发快速且大规模的资产流失。

资金流出路径与资产构成:以太坊与稳定币双线套现

据PeckShield监测,攻击者共提取2,843枚ETH(当时估值约687万美元)及168万枚USDC,随后将后者兑换为等值的DAI。CertiK的独立评估确认总损失接近850万美元。根据DefiLlama数据,事发前该金库持有资产总额约为1,245万美元,意味着约68%的存量资金被非法转移。值得注意的是,这些金库几乎囊括了Term在以太坊上约880万美元的全部存款,反映出其资产高度集中于单一治理节点。

紧急响应:金库永久关闭与治理权限撤销

Term Labs在社交平台发布声明称,已采取不可逆措施终止所有元金库的运营,并移除其在DAO中的治理角色,从而彻底阻断新资金注入。此举虽保留了现有用户的提款权利,但已明确表明系统进入封闭状态。公司强调,底层借贷协议及其直接市场功能未受影响,目前正对影响范围进行内部核查。然而,其官方联系方式缺失,私信功能亦已关闭,导致外界难以获取进一步信息。

治理攻破机制存疑:稀疏代币分布成突破口

链上分析机构Defimon推测,攻击者可能通过低价收购少量治理代币,从而取得多数投票权,进而提交提案并接管金库控制权。尽管未揭示具体技术路径或使用的关键治理功能,但该推断指向一个普遍隐患——当治理代币分布高度分散时,少数实体即可通过低门槛操作实现控制权窃取。目前,Term Labs尚未公开证实这一机制细节,也未说明如何防范类似手段。

Yearn V3基础设施是否牵连?自定义包装器成焦点

尽管金库基于Yearn V3架构构建,但该项目方回应称,本次攻击涉及的是非标准的治理封装层,不适用于常规配置。这一区分至关重要:它表明问题根源并非底层组件本身,而是协议在集成过程中添加的自定义治理逻辑。这为其他采用成熟基础设施的项目敲响警钟——即便基础组件可靠,若周边权限管理设计不当,仍会引入新型攻击面,尤其在治理代币流通量极低的情况下。

治理风险反复浮现:从预言机失误到控制权夺占

此次事件并非首次。2025年4月,一次预言机异常曾导致约918枚ETH被意外清算,最终追回部分资产并完成补偿。彼时,Term承诺加强第三方审计与治理透明度。而今再度爆发治理类攻击,表明其在决策机制上的防御体系仍未根本性升级。当前焦点已转向攻击者如何获得投票权、资产能否部分追回,以及未来恢复金库前将部署哪些强化治理措施。

上一篇 比特币与以太坊ETF周流入破十月峰值...
下一篇 Term Finance遭黑客攻击,85...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U