DeFi治理劫案再发:850万美金被盗,四起同源攻击浮出水面
更新时间:2026-08-24 09:12:02 •阅读
Ai总结:
8月23日,Term Finance因治理投票被攻陷遭盗850万美元,攻击者通过低价获取投票权并操控金库。这是6月以来第四起同类事件,暴露出低门槛治理与即时生效提案的系统性漏洞。
治理权沦陷致协议金库遭劫:850万美元资产被转移
8月23日,攻击者利用对DeFi协议Term Finance治理机制的控制,绕过代码缺陷直接从借贷池中提取价值约850万美元的资产。其通过获得多数投票权,成功提交并执行提案,将2843枚ETH及168万枚USDC转入个人钱包,随后通过Tornado Cash混币服务隐藏资金流向。
低流动性投票成致命短板,治理权被廉价收购
Term Finance的治理代币市场深度不足,使攻击者得以以极低成本购得主导权。在掌控协议后,攻击者迅速接管了五个USDC策略金库中的四个,以及Meta Vault近91%的权益份额,并完成资产提取。该攻击路径与安全机构CertiK追踪到的模式高度一致,仅从Tornado Cash注入2枚ETH即表明其刻意规避追踪。
六月至今四起同质化攻击,治理设计缺陷暴露无遗
此次事件并非孤立案例。据Blockaid统计,6月9日至8月6日期间共发生七起治理接管攻击,累计损失超2200万美元。其中三起已公开:Token of Power于6月9日失守,损失159万美元;BonkDAO在7月6日因440万美元代币采购而蒙受约2000万美元损失;BarnBridge则在7月15日遭遇攻击,攻击者仅投入600美元即达成控制。所有案例均指向同一核心问题:投票门槛过低、提案无延迟生效机制、治理权限与资金调拨直接挂钩。
项目方回应模糊,补偿与机制改革尚未明确
Term Labs在声明中确认事件发生,承认存在治理层面的漏洞,但未透露具体修复方案或用户赔偿计划。公司表示将在调查结束后披露更多信息。目前,Term Finance已成为今夏第四例因相同治理弱点受害的协议,而相关风险模型早已被安全研究团队反复预警。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
