1. 首页 > DeFi

DeFi治理攻击频发:850万美金被掏空背后的风险真相

Ai总结: 以太坊上的借贷协议Term Finance遭遇治理攻击,850万美元存款被转移。攻击者未利用代码漏洞,而是通过购买投票权实现控制。本文深入解析攻击机制、风险评估要点及投资者应对策略。

Term Finance治理劫持事件:一场不靠漏洞的协议掏空

2026年8月23日,以太坊生态中的借贷协议Term Finance出现重大资金流出,约850万美元的资产从其多个存款池中被转移至单一地址。此次事件并非由智能合约缺陷引发,而是源于对协议治理权的非法掌控。

治理权限被操纵:无代码入侵的资金转移路径

攻击者并未触发任何程序错误或利用安全漏洞,而是通过收购足够数量的治理代币,取得对关键金库的绝对投票权。随后,他们提交并成功执行了一项将资金定向支付给自身的决议。整个过程完全符合协议规则,却导致用户资产被合法地挪用。

核心资产流向与接收方确认

据Cryptobriefing援引CertiK与PeckShield的调查结果,约2,843枚ETH和160万枚DAI流入一个以0xD5183开头的地址。该金额按当时市价折算约为850万美元。尽管协议开发方Term Labs已公开承认事件发生,但尚未披露具体损失分布情况及赔偿计划。

投票权集中成致命弱点:少数地址掌控全局

在五个USDC策略金库中,攻击者实现了100%的投票控制;而在以太坊元金库中,其投票占比接近91%。这一高度集中的权力结构使得任何提案均可单方面通过,且无法被反对意见阻断。这也解释了为何损失仅限于其掌握多数权的池子,其他未受影响的金库仍保持安全。

极低成本启动:两枚ETH如何撬动巨额资产

令人震惊的是,攻击者的初始资本极为有限——仅通过Tornado Cash获取的两枚ETH即成为其行动起点。借助匿名服务隐藏资金来源后,攻击者逐步积累投票权重,最终完成对多组金库的接管。这揭示了一个深层问题:当治理代币供应量小或分布不均时,极低成本即可达成控制权转移。

审计无法覆盖的盲区:治理架构的本质缺陷

尽管相关合约经过专业审计,且未发现代码层面的问题,但本次事件暴露了审计范围的局限性。审计关注的是代码逻辑是否正确,而非治理机制本身是否存在结构性风险。若代币分配失衡、缺乏时间锁或无新币发行上限,即便代码完美,依然可能被恶意利用。

时间锁缺失:防止资金瞬间流失的关键防线

时间锁是治理决策与实际执行之间的延迟机制,为用户提供了撤资窗口。在此期间,所有提案内容可被公开查看,持有者有机会及时退出受影响池子。然而,目前尚不清楚Term Finance是否设置了此类保护措施及其持续时长,此点仍属待查状态。

历史重演:2026年6月的TOP案例警示

此前的Token of Power(TOP)项目曾上演相似剧情:总供应量仅16,384枚代币,攻击者购得半数以上后,在无等待期情况下直接通过提案,铸造十亿枚新代币并兑换价值超150万美元的WETH。该案与本次事件共享同一攻击模式——低价购入投票权、合规执行恶意决议。

系统性威胁:三链七起治理接管的统计图景

根据Blockaid统计,2026年6月至8月初,三条区块链上共发生七次治理接管事件,累计损失约2200万美元。其中包括7月7日针对BONK DAO的社区金库攻击。同时,DefiLlama数据显示,仅2026年8月上半月便记录17起安全事件,损失达1880万美元,凸显行业风险集中爆发趋势。

五问锁定治理风险:存入前必查清单

投资者应在存入前核查以下五项:谁拥有投票权?代币分布是否集中?是否有时间锁?决议能否直接转移资金?新代币发行是否设上限?低参与率与无延迟机制将极大降低攻击门槛。

撤销授权无法挽回损失:防御边界明确

虽建议在事件后立即撤销代币授权,但这仅能防止未来钱包被操控,无法追回已存入池中的资产。真正有效的应对方式是依赖时间锁提供的撤离窗口,否则一旦决议执行,资金将无法返还。

税务记录保存:事后唯一可补救的步骤

遭遇损失后,最紧迫的任务是完整保存交易记录、存入时间、金额、池子名称及供应商通信。这些信息对后续税务申报至关重要。推荐使用支持跨钱包整合的工具进行数据归档。

对比2025年事件:性质差异决定追偿前景

Term Finance曾在2025年5月因价格数据小数点错误造成约150万美元损失,但该事件属内部失误,资金最终得以返还。而本次攻击涉及外部行为人,且资金来源经由Tornado Cash混淆,追责难度显著上升,返款可能性不明。

已知与未知:当前事件的关键信息缺口

目前已确认事件时间、资金规模、主要接收地址及多方机构背书。但各金库具体损失额、影响人数、时间锁设置细节、赔偿安排以及攻击者身份等仍未公布。所有责任归属判断均需等待官方调查报告发布。

本文分析前提说明

本报道基于公开媒体资料及第三方安全机构分析,未进行独立链上数据挖掘。所引用的价格数据来自事件发生当日,后续波动不影响结论本质。

核心防御原则:分层管理你的数字资产

应区分长期持有与活跃运作的资产。静态资产宜存放于硬件钱包或受监管平台,避免置于依赖投票控制的金库中。对于必须使用的DeFi产品,务必先完成治理风险评估,并借助投资组合追踪工具统一管理跨平台交易记录。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。