摘要:去中心化借贷协议Term Finance因自定义治理系统缺陷遭黑客攻击,导致约850万美元资产被窃取。攻击者利用权限绕过机制提取以太币、USDC及DAI,目前调查聚焦于治理角色失守原因。

币圈界报道:
Term Finance治理架构缺陷引发超850万美元资产外流
去中心化金融协议Term Finance遭遇严重安全事件,其自定义治理控制模块被攻破,造成约850万美元的资产损失。攻击者通过漏洞获取权限,从多个策略金库中非法提取以太币、USDC与DAI等主流资产。
核心治理层漏洞成攻击突破口,多方机构确认损失规模
Term Labs在社交平台X上披露,此次事件涉及其金库系统的治理组件,已启动内部审查流程。尽管未公开具体受损金额与受影响金库名单,但多家安全机构已基于链上数据进行独立评估。
PeckShield分析指出,攻击者转移了2843枚以太币(估值约690万美元)以及168万枚USDC。该机构进一步追踪到,部分资金已被兑换为等值的DAI。CertiK的交叉验证显示,总损失接近850万美元。相关资产最初经由Tornado Cash接收,再转入多个分散地址,增加追踪难度。
非标准治理封装层暴露关键风险,防御机制失效待查
Term Finance的金库遵循ERC-4626标准,并依托Yearn V3架构构建基础设施。然而,攻击路径并未针对核心协议逻辑,而是集中于其自定义治理封装层,该部分并非由Yearn官方维护。
Yearn团队强调,此类攻击不会影响其标准部署下的金库系统。在当前架构中,管理员负责拍卖操作,治理者掌握风险参数设定与紧急功能开关,而流动性提供者作为DAO成员,在七天锁定期内具备否决权。
尽管设有多重制衡机制,但攻击者如何突破权限限制仍未明确。团队尚未说明是哪个角色被攻陷,亦未解释为何保护性投票机制未能生效。
DefiLlama数据显示,事件发生前,Term金库在全网络中的总锁仓价值约为1245万美元,其中以太坊链上占比达880万美元。本次损失约占其全部资产规模的68%,对协议稳定性构成重大冲击。
历史事故叠加新危机,治理信任面临严峻考验
早在2025年4月,Term Finance曾因预言机配置错误引发误清算,造成160万美元损失。当时协议成功追回逾百万美元,并承诺动用自有资金填补缺口。
此次治理攻击再次凸显去中心化金融体系中的深层隐患:一旦治理权限被操控,便可能绕过所有用户监督机制。未来调查需厘清攻击者获取治理访问的具体路径,并评估现有存款人保护机制的实际有效性。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
