币圈界报道:

Term Finance治理漏洞致巨额资产外流,攻击路径揭示新风险

以太坊生态中的去中心化金融协议Term Finance于8月23日遭遇严重安全事件,一名攻击者利用其治理系统权限,成功获取对核心vault资产的控制权,造成约850万美元的直接经济损失。

攻击者获取治理权限并转移关键资产

据区块链安全机构披露,此次攻击涉及约2843枚ETH及168万美元稳定币被非法提取。攻击者通过积累足够投票权重,批准了可接管vault管理权的恶意提案,而非针对智能合约代码本身发起攻击。资金流向显示,部分USDC已转换为等值DAI,而用于发起操作的地址通过Tornado Cash接收了2枚ETH,进一步模糊了身份线索。

治理机制成新攻击入口,集中投票暴露系统脆弱性

Term Labs在事件发生后确认存在治理漏洞,并表示正在展开全面调查。PeckShield分析指出,该攻击的核心在于治理权力的高度集中与低参与度,使得少数参与者即可主导关键决策。此类攻击绕过传统合约审计范畴,转而利用合法授权路径实施破坏,迫使行业重新评估提案审查流程、执行延迟机制与投票分布合理性的重要性。

以太坊链上安全形势严峻,治理类攻击占比攀升

Blockaid数据显示,2026年上半年共记录212起链上安全事故,总损失达11亿美元,其中以太坊链占3.32亿美元。报告强调,应用程序逻辑缺陷和治理机制漏洞已成为主要损失来源。此前,Term Finance曾在2025年4月因预言机精度问题引发非预期清算,虽追回部分资产并完成补偿,但本次事件再次警示去中心化协议在治理设计上的深层隐患。