

多家链上安全机构披露,Term Finance的去中心化借贷系统因治理机制缺陷遭受攻击,攻击者通过操控金库的治理权限,成功提取价值约850万美元的资金。该事件再次凸显在去中心化金融生态中,即使核心市场运行正常,治理层面的薄弱环节仍可能引发快速且大规模的资产流失。
据PeckShield监测,攻击者共提取2,843枚ETH(当时估值约687万美元)及168万枚USDC,随后将后者兑换为等值的DAI。CertiK的独立评估确认总损失接近850万美元。根据DefiLlama数据,事发前该金库持有资产总额约为1,245万美元,意味着约68%的存量资金被非法转移。值得注意的是,这些金库几乎囊括了Term在以太坊上约880万美元的全部存款,反映出其资产高度集中于单一治理节点。
Term Labs在社交平台发布声明称,已采取不可逆措施终止所有元金库的运营,并移除其在DAO中的治理角色,从而彻底阻断新资金注入。此举虽保留了现有用户的提款权利,但已明确表明系统进入封闭状态。公司强调,底层借贷协议及其直接市场功能未受影响,目前正对影响范围进行内部核查。然而,其官方联系方式缺失,私信功能亦已关闭,导致外界难以获取进一步信息。
链上分析机构Defimon推测,攻击者可能通过低价收购少量治理代币,从而取得多数投票权,进而提交提案并接管金库控制权。尽管未揭示具体技术路径或使用的关键治理功能,但该推断指向一个普遍隐患——当治理代币分布高度分散时,少数实体即可通过低门槛操作实现控制权窃取。目前,Term Labs尚未公开证实这一机制细节,也未说明如何防范类似手段。
尽管金库基于Yearn V3架构构建,但该项目方回应称,本次攻击涉及的是非标准的治理封装层,不适用于常规配置。这一区分至关重要:它表明问题根源并非底层组件本身,而是协议在集成过程中添加的自定义治理逻辑。这为其他采用成熟基础设施的项目敲响警钟——即便基础组件可靠,若周边权限管理设计不当,仍会引入新型攻击面,尤其在治理代币流通量极低的情况下。
此次事件并非首次。2025年4月,一次预言机异常曾导致约918枚ETH被意外清算,最终追回部分资产并完成补偿。彼时,Term承诺加强第三方审计与治理透明度。而今再度爆发治理类攻击,表明其在决策机制上的防御体系仍未根本性升级。当前焦点已转向攻击者如何获得投票权、资产能否部分追回,以及未来恢复金库前将部署哪些强化治理措施。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.