摘要:基于以太坊的DeFi借贷协议Term Finance遭遇治理层面攻击,攻击者通过操控投票权夺取vault控制权,导致约850万美元资产被盗。事件凸显治理机制风险,引发对去中心化协议安全设计的重新审视。

币圈界报道:
Term Finance治理漏洞致巨额资产外流,攻击路径揭示新风险
以太坊生态中的去中心化金融协议Term Finance于8月23日遭遇严重安全事件,一名攻击者利用其治理系统权限,成功获取对核心vault资产的控制权,造成约850万美元的直接经济损失。
攻击者获取治理权限并转移关键资产
据区块链安全机构披露,此次攻击涉及约2843枚ETH及168万美元稳定币被非法提取。攻击者通过积累足够投票权重,批准了可接管vault管理权的恶意提案,而非针对智能合约代码本身发起攻击。资金流向显示,部分USDC已转换为等值DAI,而用于发起操作的地址通过Tornado Cash接收了2枚ETH,进一步模糊了身份线索。
治理机制成新攻击入口,集中投票暴露系统脆弱性
Term Labs在事件发生后确认存在治理漏洞,并表示正在展开全面调查。PeckShield分析指出,该攻击的核心在于治理权力的高度集中与低参与度,使得少数参与者即可主导关键决策。此类攻击绕过传统合约审计范畴,转而利用合法授权路径实施破坏,迫使行业重新评估提案审查流程、执行延迟机制与投票分布合理性的重要性。
以太坊链上安全形势严峻,治理类攻击占比攀升
Blockaid数据显示,2026年上半年共记录212起链上安全事故,总损失达11亿美元,其中以太坊链占3.32亿美元。报告强调,应用程序逻辑缺陷和治理机制漏洞已成为主要损失来源。此前,Term Finance曾在2025年4月因预言机精度问题引发非预期清算,虽追回部分资产并完成补偿,但本次事件再次警示去中心化协议在治理设计上的深层隐患。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
