

8月23日,DeFi协议Term Finance遭受针对性攻击,据PeckShield与CertiK联合监测,攻击者利用其策略金库的治理机制,非法提取了价值约850万美元的数字资产。
链上分析平台Defimon披露,攻击者以极低成本购入某低流通量治理代币的多数持仓,继而通过提交并通过关键提案,成功夺取对金库合约的控制权。尽管Term Labs尚未公开具体触发机制,但确认该漏洞存在于其自定义治理结构中,非标准Yearn V3部署所固有。
事件发生后,Term Labs立即采取措施,永久停用所有Term Meta Vault,并取消其去中心化自治组织(DAO)的治理权限。提现功能仍可使用,但不再接受新资金存入。公司声明核心借贷系统未受波及,正全面评估事件影响范围。
目前,团队正协同外部安全机构开展资产追踪工作,并着手制定弥补损失缺口的可行性方案。截至发稿,尚未获得官方进一步回应。
这并非该协议首次面临安全挑战。2025年4月,一次预言机数据异常导致约918枚以太坊被误清算。事后,项目方追回556枚,承担剩余362枚损失,并向受影响用户完成补偿。此后,其承诺引入第三方审计流程,强化治理透明度与关键更新验证机制。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.