币圈界报道:

DeFi协议治理劫持事件再升级:Term Finance遭遇巨额资产盗取

8月23日,DeFi项目Term Finance遭遇严重安全事件,攻击者未利用代码漏洞,而是通过操控其治理投票机制,从借贷池中提取价值约850万美元的资产。该攻击者获得多数投票权后,成功发起提案并掌控协议金库,共提取2843枚ETH与168万枚USDC。被盗资金经由Tornado Cash混币服务处理,其中2枚ETH被注入,所有USDC亦被兑换为等值DAI,实现匿名化流转。

低流动性成突破口,治理权被廉价夺取

Term Finance的治理代币市场深度极低,使得攻击者仅以微小成本便取得主导性投票席位。凭借此优势,其提交的提案迅速通过,直接赋予自身对协议金库的完全控制权限。当开发团队发现异常时,攻击者已实际控制五个USDC策略金库中的四个,以及Meta Vault约91%的权益份额,并完成资产提取。安全机构CertiK追踪到的攻击钱包仅向Tornado Cash注入2枚ETH,凸显其对资金流向隐蔽性的高度依赖。

同源攻击模式持续上演,四起案例揭示系统性风险

此次事件并非孤立现象。据Blockaid统计,自6月9日至8月6日,共有七起协议遭遇治理接管攻击,累计损失超2200万美元。其中三起已被详细披露:6月9日,基于Aragon框架的Token of Power遭袭,损失159万美元;7月6日,Solana生态的BonkDAO因攻击者耗资440万美元购入投票代币而蒙受近2000万美元损失;7月15日,BarnBridge被攻陷,攻击者仅投入约600美元即完成投票仓位构建,最终窃取77.7万美元。上述案例均呈现相同特征:投票门槛过低、提案无延迟生效期、治理权限与资金调拨直接挂钩。这些弱点在Term Finance的金库参数设置中亦有明确体现。

项目方回应迟缓,补偿与机制改革未提

Term Labs在声明中承认存在治理漏洞,但仅表示已察觉相关问题,并承诺将在调查结束后公布更多细节。截至目前,公司未就是否对受损用户进行赔偿作出表态,也未提及是否会重构投票权与金库控制权之间的映射逻辑。这一事件使Term Finance与今夏其他三起同类型攻击受害者并列,而此类攻击模式早在数月前便已被安全研究人员公开预警,反映出行业在治理设计上的普遍盲区。