DeFi协议Term Finance遭治理攻击,损失超850万美元
更新时间:2026-08-24 09:07:34 •阅读
Ai总结:
以太坊上的DeFi借贷协议Term Finance遭遇治理系统被攻陷,攻击者利用集中投票权夺取vault控制权,导致约850万美元资产流失。事件凸显治理机制风险正成为链上安全新焦点。
Term Finance治理漏洞致重大资产外流,逾850万美元遭窃
基于以太坊的去中心化金融借贷协议Term Finance在8月23日遭遇严重安全事件,一名攻击者通过操控其治理系统获取对资金池的控制权限,造成约850万美元资产损失。
攻击者获取治理权限并转移核心资产
据区块链安全机构披露,此次攻击涉及约2843枚ETH(估值约687万美元)及168万枚USDC的转移。攻击者将部分稳定币兑换为等值DAI,并通过Tornado Cash完成资金混洗,相关地址未暴露真实身份。关键线索显示,攻击者已积累足够治理代币权重,成功推动可接管资金池的提案,整个过程绕过传统合约漏洞,直击治理机制薄弱环节。
治理缺陷成高危隐患,协同防护机制亟待强化
Blockaid数据显示,2026年上半年共记录212起链上安全事故,总损失达11亿美元,其中以太坊网络占比最高,达3.32亿美元。报告指出,多数损失源于协议逻辑设计缺陷与治理流程管控不足。本次事件表明,当投票权高度集中且提案审核滞后时,即便代码无漏洞,仍可能被恶意行为者借由合法路径实施破坏。此类风险需与智能合约审计并列纳入安全评估体系。
历史故障未彻底解决,安全韧性仍存挑战
该协议此前于2025年4月26日发生一次独立运营异常,因预言机数据小数位不一致引发约918枚ETH的非预期清算。虽最终追回556枚,净损失约362枚ETH(约合65万美元),且承诺全额补偿用户,但本次事件再次暴露其在治理架构上的持续脆弱性,警示开发者需建立更严格的权限分层与动态监控机制。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
