币圈界报道:

Term Finance治理架构缺陷引发超850万美元资产外流

去中心化金融协议Term Finance遭遇严重安全事件,其自定义治理控制模块被攻破,造成约850万美元的资产损失。攻击者通过漏洞获取权限,从多个策略金库中非法提取以太币、USDC与DAI等主流资产。

核心治理层漏洞成攻击突破口,多方机构确认损失规模

Term Labs在社交平台X上披露,此次事件涉及其金库系统的治理组件,已启动内部审查流程。尽管未公开具体受损金额与受影响金库名单,但多家安全机构已基于链上数据进行独立评估。

PeckShield分析指出,攻击者转移了2843枚以太币(估值约690万美元)以及168万枚USDC。该机构进一步追踪到,部分资金已被兑换为等值的DAI。CertiK的交叉验证显示,总损失接近850万美元。相关资产最初经由Tornado Cash接收,再转入多个分散地址,增加追踪难度。

非标准治理封装层暴露关键风险,防御机制失效待查

Term Finance的金库遵循ERC-4626标准,并依托Yearn V3架构构建基础设施。然而,攻击路径并未针对核心协议逻辑,而是集中于其自定义治理封装层,该部分并非由Yearn官方维护。

Yearn团队强调,此类攻击不会影响其标准部署下的金库系统。在当前架构中,管理员负责拍卖操作,治理者掌握风险参数设定与紧急功能开关,而流动性提供者作为DAO成员,在七天锁定期内具备否决权。

尽管设有多重制衡机制,但攻击者如何突破权限限制仍未明确。团队尚未说明是哪个角色被攻陷,亦未解释为何保护性投票机制未能生效。

DefiLlama数据显示,事件发生前,Term金库在全网络中的总锁仓价值约为1245万美元,其中以太坊链上占比达880万美元。本次损失约占其全部资产规模的68%,对协议稳定性构成重大冲击。

历史事故叠加新危机,治理信任面临严峻考验

早在2025年4月,Term Finance曾因预言机配置错误引发误清算,造成160万美元损失。当时协议成功追回逾百万美元,并承诺动用自有资金填补缺口。

此次治理攻击再次凸显去中心化金融体系中的深层隐患:一旦治理权限被操控,便可能绕过所有用户监督机制。未来调查需厘清攻击者获取治理访问的具体路径,并评估现有存款人保护机制的实际有效性。