币圈界报道:

Term Finance遭黑客攻击:治理机制成致命短板

以太坊生态中的借贷协议Term Finance遭遇重大安全事件,一名攻击者疑似利用治理投票权接管部分金库,造成约850万美元的资产损失。该事件凸显去中心化治理在实际应用中可能存在的系统性风险。

核心金库资产大规模蒸发

攻击者从Term的Meta Vaults中提取了约2,843枚以太坊(当时估值约690万美元)及168万枚USDC,致使该金库超过六成资产被清空。据DefiLlama数据显示,攻击前该金库总价值约为1245万美元,其中绝大部分以太坊存款已被转移。尽管平台整体借贷系统未受波及,但此次事件对用户信心构成显著冲击。

治理权限被异常夺取

此次攻击的关键在于其绕过了传统技术漏洞路径,转而利用治理机制的薄弱环节。链上监测机构Defimon披露,攻击者仅以极低成本购入大量流通量稀少的治理代币,随即凭借累积投票权通过一项赋予其金库控制权的提案。虽然交易在代码层面合规,但此类行为在监管视角下可能被界定为非法侵占,而非正当治理流程。

平台紧急应对与后续修复

面对危机,Term Finance已决定永久停用涉事产品,全面禁止新资金注入,并撤销所有可修改金库状态的治理权限。团队强调其主市场运行正常,正联合第三方安全机构开展资产追回工作,并评估补救方案以覆盖剩余损失。值得注意的是,该金库所依赖的Yearn V3基础设施方指出,本次攻击源于在其基础上叠加的定制化治理层,不适用于标准Yearn架构。回顾2025年4月,该平台曾因预言机故障引发约918枚以太坊的误清算,虽事后完成赔偿,但如今治理本身再次暴露为关键风险点——控制权代价远低于所掌控资产价值。