摘要:2026年8月24日,基于以太坊的借贷平台Term Finance遭遇重大治理攻击,导致约850万美元资产被盗。攻击者通过低价获取治理代币并掌控多数投票权,清空了Meta Vaults中的资金。平台已永久禁用相关金库,并启动追偿与补偿机制。

币圈界报道:
Term Finance核心金库遭治理入侵,逾850万美元资产被转移
2026年8月24日,以太坊生态固定利率借贷协议Term Finance确认其策略金库遭受严重治理攻击,造成约850万美元经济损失。此次事件由PeckShield与CertiK联合披露,被列为当年最严重的去中心化金融安全事件之一。
资金池被清空:近七成锁定资产遭窃取
攻击行动共导致2,843枚ETH(约合687万美元)及168万USDC被非法提取。后者随后被转换为等值DAI代币,用于规避追踪。据DefiLlama数据显示,事发前该系列金库总锁仓价值约为1,245万美元,此次损失覆盖了其中近68%的资产,包括几乎全部的880万美元以太坊储备。
治理权限滥用:低成本夺取控制权
攻击者利用治理代币所有权高度集中的特性,以极低成本购入大量代币,从而获得对资金池的多数投票权。这一漏洞存在于金库外部治理层,而非底层Yearn V3协议本身。尽管Yearn官方声明标准部署未受影响,但此次事件暴露了自定义治理机制的风险。
紧急封控与后续应对措施
在漏洞曝光后,Term Labs迅速采取行动,永久停用所有Meta Vault实例,并撤销所有DAO治理权限,防止进一步资金流入或提取。核心借贷系统保持稳定,用户仍可正常提现以回收剩余资产。
团队正联合第三方安全机构展开资金追回工作,并计划评估对受损用户的补偿方案。这是该平台继2025年4月预言机故障引发918枚ETH错误清算后的第二次重大安全危机。当时虽成功追回部分资产并完成补偿,但此次事件再次凸显其治理架构的脆弱性。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
