币圈界报道:

Term Finance金库遭黑客入侵,逾八百五十万美元资产失窃

8月23日,DeFi协议Term Finance遭遇重大网络安全事件,据PeckShield与CertiK联合监测,攻击者利用其策略金库的治理机制,成功转移价值约850万美元的数字资产。

通过低流动性治理代币实现权限劫持

链上分析平台Defimon披露,攻击者以极低成本收购了某低流通性治理代币的多数持仓,进而发起提案并取得对金库合约的控制权。尽管Term Labs尚未公开具体被滥用的治理功能细节,也未说明其投票权获取路径,但该操作已被确认为此次攻击的核心环节。

值得注意的是,这些金库基于Yearn V3架构构建,而Yearn官方回应称,本次攻击仅针对Term Finance定制化的治理封装模块,标准版本并未存在相同风险向量。

协议立即停用金库并推进恢复机制

事件发生后,Term Labs迅速采取行动,永久关闭所有Term Meta Vault,并撤销其去中心化自治组织(DAO)的治理权限。虽然提现功能仍维持开放,但协议已停止接受新资金注入。

公司声明,核心借贷系统未受波及,但仍在全面评估此次事件造成的潜在影响。目前正协同外部安全团队开展资产追踪工作,并将探讨填补剩余损失缺口的可行方案。记者尝试联系该公司代表,暂无回复。

这并非Term Finance首次面临安全挑战。2025年4月,因预言机数据异常,导致约918枚以太坊被错误清算。当时协议追回556枚,最终由自身承担362枚损失,并对受影响用户完成补偿。此后,该团队承诺引入第三方审计流程,强化关键更新验证机制,并提升治理透明度。