摘要:Term Finance在8月23日遭遇严重安全漏洞,攻击者通过操控治理代币获取权限,盗取约850万美元资产。协议已关闭相关金库并启动追偿程序。

币圈界报道:
Term Finance金库遭黑客入侵,逾八百五十万美元资产失窃
8月23日,DeFi协议Term Finance遭遇重大网络安全事件,据PeckShield与CertiK联合监测,攻击者利用其策略金库的治理机制,成功转移价值约850万美元的数字资产。
通过低流动性治理代币实现权限劫持
链上分析平台Defimon披露,攻击者以极低成本收购了某低流通性治理代币的多数持仓,进而发起提案并取得对金库合约的控制权。尽管Term Labs尚未公开具体被滥用的治理功能细节,也未说明其投票权获取路径,但该操作已被确认为此次攻击的核心环节。
值得注意的是,这些金库基于Yearn V3架构构建,而Yearn官方回应称,本次攻击仅针对Term Finance定制化的治理封装模块,标准版本并未存在相同风险向量。
协议立即停用金库并推进恢复机制
事件发生后,Term Labs迅速采取行动,永久关闭所有Term Meta Vault,并撤销其去中心化自治组织(DAO)的治理权限。虽然提现功能仍维持开放,但协议已停止接受新资金注入。
公司声明,核心借贷系统未受波及,但仍在全面评估此次事件造成的潜在影响。目前正协同外部安全团队开展资产追踪工作,并将探讨填补剩余损失缺口的可行方案。记者尝试联系该公司代表,暂无回复。
这并非Term Finance首次面临安全挑战。2025年4月,因预言机数据异常,导致约918枚以太坊被错误清算。当时协议追回556枚,最终由自身承担362枚损失,并对受影响用户完成补偿。此后,该团队承诺引入第三方审计流程,强化关键更新验证机制,并提升治理透明度。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
