DeFi治理劫案再发:850万美金被盗,四起同源攻击暴露系统性漏洞

治理权限被篡夺致千万美元资产外流

8月23日,攻击者利用对Term Finance治理系统的控制权,绕过代码缺陷,直接从借贷池中提取2843枚ETH及168万枚USDC,总价值约850万美元。该操作通过操控治理投票实现,攻击钱包随后将2枚ETH注入Tornado Cash,并将被盗的USDC兑换为等值DAI以掩盖资金路径。

低流动性成致命弱点,攻击者仅凭少量投入即掌控全局

Term协议的治理代币流通性极差,使得攻击者能够以极低成本购得多数投票权。在取得控制后,其提交的提案迅速获得通过,从而完全接管了五个USDC策略金库中的四个,以及以太坊Meta Vault约91%的权益份额。当原团队察觉异常时,大量资产已被转移。

六月以来四起相似攻击揭示共性风险模式

此次事件并非孤立案例。据Blockaid统计,6月9日至8月6日期间,共有七起协议遭遇治理接管攻击,累计损失超2200万美元。其中三起已披露细节:6月9日Token of Power因投票代币被集中购买损失159万美元;7月6日BonkDAO遭攻击者以440万美元购入投票权,导致近2000万美元资产流失;7月15日BarnBridge则因攻击者仅投入约600美元便完成控制,损失77.7万美元。所有案件均呈现相同特征:投票门槛过低、提案无延迟生效机制、治理权与资金调拨权限直接绑定。

项目方回应迟缓,补偿与修复计划仍不明朗

Term Labs在声明中承认存在治理漏洞,但未提供具体补救措施或用户赔偿方案。公司表示将在调查结束后公布更多信息,目前尚未明确是否将调整治理结构,或重新设计投票权与金库控制之间的关联逻辑。此前已有三个协议遭遇相同攻击,而相关风险早已被安全研究者公开预警。