Term Finance遭黑客攻击,超850万美元资产被盗
更新时间:2026-08-25 09:11:44 •阅读
Ai总结:
Term Finance在8月23日遭遇严重安全漏洞,攻击者通过控制治理代币夺取金库权限,盗取约850万美元资产。协议已关闭相关产品并启动追偿程序。
Term Finance金库遭黑客入侵,逾850万美元资产被窃
8月23日,DeFi协议Term Finance遭遇重大安全事件,据PeckShield与CertiK联合监测,攻击者利用其策略金库的治理机制,成功提取约850万美元资产。其中,2843枚以太坊(价值约687万美元)被直接转移,另有168万枚USDC兑换为等值DAI。
治理代币操控成突破口,攻击路径曝光
链上追踪平台Defimon披露,攻击者通过极低成本获取了某低流动性治理代币的多数持仓,并借此发起提案,最终获得对金库合约的控制权。尽管Term Labs尚未公开具体漏洞细节,也未说明其如何实现投票权接管,但确认此次攻击依赖于自定义治理结构。
相关金库基于Yearn V3框架构建,但属于协议特制版本。Yearn官方回应称,标准金库配置不存在相同风险向量,本次攻击系针对特定封装逻辑的针对性突破。
协议紧急关停系统,启动资产追索流程
事件发生后,Term Labs立即永久停用所有Term Meta Vault,并取消其去中心化自治组织(DAO)的治理权限。现有提现功能维持开放,但不再接受新资金注入。公司强调核心借贷业务未受波及,正全面评估损失范围。
目前,团队正协同外部安全机构开展资产追回工作,并将探索填补剩余缺口的可行方案。截至发稿,未能取得Term Labs方面的进一步回应。
值得注意的是,这并非该协议首次遭遇危机。2025年4月,因预言机异常导致约918枚以太坊被误清算。事后,项目方追回556枚,承担362枚损失,并对用户完成补偿。此后,其承诺引入第三方审计机制,强化关键更新的透明性审查。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
