1. 首页 > 以太坊

DeFi治理劫案再发:Term Finance遭850万美金盗取

Ai总结: 8月23日,DeFi协议Term Finance因治理投票被攻陷,导致850万美元资产被盗。攻击者利用低流动性代币廉价获取控制权,通过提案接管多个金库。这是6月以来第四起同类攻击,暴露出治理机制中的系统性缺陷。

Term Finance遭遇治理接管,超850万美元资产被转移

8月23日,攻击者通过操控DeFi协议Term Finance的治理投票机制,从其借贷池中非法提取价值约850万美元的资产。此次攻击未依赖代码漏洞,而是通过获取多数投票权,成功提交并执行了让自身掌控协议金库的提案,最终提取2843枚ETH与168万枚USDC。

治理代币低流动性成致命弱点

Term Finance的治理代币流通性极弱,使攻击者得以以极低成本购得多数表决权。一旦获得控制,攻击者迅速将五个USDC策略金库中的四个纳入掌控,并取得以太坊Meta Vault近91%的份额。随后,其将部分资金通过Tornado Cash进行混币处理,其中仅注入2枚ETH,同时将被盗的USDC兑换为等值DAI,以掩盖资金路径。

同源攻击模式已连续四次上演

这并非首例类似事件。据安全机构Blockaid统计,自6月9日至8月6日,共有七起针对DeFi协议的治理接管攻击,累计损失约2200万美元。其中包括:6月9日,基于Aragon的Token of Power损失159万美元;7月6日,Solana生态的BonkDAO因攻击者投入440万美元购买投票代币而蒙受约2000万美元损失;7月15日,BarnBridge遭遇攻击,攻击者仅花费约600美元即完成投票仓位构建,造成77.7万美元损失。所有案例均呈现相同特征:投票门槛过低、提案无延迟生效机制、治理权限直接关联高风险资金操作权限。

项目方回应模糊,补偿未提

Term Labs在声明中确认了本次攻击事件,仅表示已察觉治理结构中的漏洞,并承诺在调查结束后披露更多信息。截至目前,公司尚未明确是否将对受损用户进行赔偿,也未透露是否会调整治理权与金库控制权之间的映射逻辑。这一事件使Term Finance与今夏其他三起同类型攻击受害者并列,而该类攻击模式早已被安全研究团队公开剖析。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。