Term Finance 治理漏洞致850万美金损失
Term Finance 治理权被劫持引发重大资产外流
基于以太坊的 DeFi 借贷协议 Term Finance 在8月23日遭遇严重安全事件,一名攻击者通过操纵其治理系统获取了对 vault 资产的控制权限,造成约850万美元的资金损失。
攻击核心在于治理权限滥用而非代码缺陷
据区块链安全机构披露,此次事件中被盗资金包括2843枚 ETH 及约168万美元的稳定币。攻击行为聚焦于治理流程本身,而非传统意义上的智能合约漏洞。数据显示,2026年上半年以太坊链上安全事件总损失达3.32亿美元,其中治理类攻击成为主要威胁之一。
攻击路径揭示治理结构脆弱性
Term Labs 发布声明称已监测到影响 vault 系统的治理异常,并承诺后续公布详细调查结果。PeckShield 分析指出,攻击者共提取2843枚 ETH(估值约687万美元)与168万枚 USDC。后者已被转换为等值 DAI,而发起操作的地址则通过 Tornado Cash 接收了2枚 ETH,目前无法追溯真实身份。该攻击成功依赖于攻击者积累足够治理票数,从而推动可接管 vault 的提案通过,暴露出低参与度与集中投票权带来的系统性风险。
以太坊生态治理安全成新焦点
Blockaid 报告显示,2026年上半年共记录212起链上安全事故,总损失达11亿美元,其中以太坊占比高达3.32亿美元。报告强调,应用逻辑缺陷与治理机制失衡是主要成因。不同于需突破代码防线的传统攻击,治理攻击可借助合法授权路径实施,因此投票分布、提案审查机制与执行时效性正逐步被视为与合约审计同等关键的安全维度。此前,该协议在2025年4月曾因预言机精度问题引发非预期清算,虽追回部分资产,最终仍造成约65万美元损失,并承诺用户全额补偿。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
