币圈界报道:

Term Finance核心金库遭治理入侵,逾850万美元资产被转移

2026年8月24日,以太坊生态固定利率借贷协议Term Finance确认其策略金库遭受严重治理攻击,造成约850万美元经济损失。此次事件由PeckShield与CertiK联合披露,被列为当年最严重的去中心化金融安全事件之一。

资金池被清空:近七成锁定资产遭窃取

攻击行动共导致2,843枚ETH(约合687万美元)及168万USDC被非法提取。后者随后被转换为等值DAI代币,用于规避追踪。据DefiLlama数据显示,事发前该系列金库总锁仓价值约为1,245万美元,此次损失覆盖了其中近68%的资产,包括几乎全部的880万美元以太坊储备。

治理权限滥用:低成本夺取控制权

攻击者利用治理代币所有权高度集中的特性,以极低成本购入大量代币,从而获得对资金池的多数投票权。这一漏洞存在于金库外部治理层,而非底层Yearn V3协议本身。尽管Yearn官方声明标准部署未受影响,但此次事件暴露了自定义治理机制的风险。

紧急封控与后续应对措施

在漏洞曝光后,Term Labs迅速采取行动,永久停用所有Meta Vault实例,并撤销所有DAO治理权限,防止进一步资金流入或提取。核心借贷系统保持稳定,用户仍可正常提现以回收剩余资产。

团队正联合第三方安全机构展开资金追回工作,并计划评估对受损用户的补偿方案。这是该平台继2025年4月预言机故障引发918枚ETH错误清算后的第二次重大安全危机。当时虽成功追回部分资产并完成补偿,但此次事件再次凸显其治理架构的脆弱性。