Term Finance遭黑客攻击,超850万美元资产被盗
更新时间:2026-08-25 09:08:04 •阅读
Ai总结:
Term Finance在8月23日遭遇严重安全漏洞,攻击者通过操控治理代币获取控制权,盗取约850万美元资产。协议已关闭相关金库并启动追偿程序。
Term Finance遭遇重大资金窃取事件,损失逾850万美元
8月23日,DeFi协议Term Finance遭受网络攻击,据PeckShield与CertiK联合监测,攻击者利用其策略金库的治理机制,非法转移约850万美元资产。其中,2843枚以太坊(当时价值约687万美元)被直接提取,另有168万枚USDC兑换为等值DAI。
通过低流动性治理代币实现权限接管
链上分析平台Defimon披露,攻击者以极低成本获取了某低流通量治理代币的多数持仓,并借此发起提案,成功取得对金库合约的管理权限。尽管Term Labs尚未公开具体操作路径,也未确认所涉治理功能细节,但事件暴露了治理代币集中度风险。
该金库基于Yearn V3架构构建,但采用定制化治理封装。Yearn官方回应称,标准版本金库不存在此类攻击入口,问题根源在于协议自身的特殊配置。
协议立即停用金库并展开恢复行动
事件发生后,Term Labs迅速采取措施,永久关闭所有Term Meta Vault,并撤销其去中心化自治组织(DAO)的治理权限。当前提现通道仍开放,但不再接受新资金存入。公司声明核心借贷系统运行正常,但仍在全面评估此次攻击带来的连锁影响。
目前,团队正协同外部安全机构推进资产追回工作,并将研究填补剩余资金缺口的可行方案。记者尝试联系Term Labs获取进一步说明,暂未获得回应。
这并非该协议首次面临安全挑战。2025年4月,因预言机异常导致约918枚以太坊被误清算。事后,项目方追回556枚,自担362枚损失,并对用户完成补偿。此后,其承诺引入第三方审计机制,并强化关键更新的治理透明性要求。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
