以太坊借贷平台遭治理攻击,850万美元资产被劫
AI总结:以太坊借贷协议Term Finance遭遇严重治理攻击,攻击者通过低成本获取治理代币并操控提案,导致约850万美元资产被转移。平台已永久关停相关产品,正与安全团队合作追回损失。
DeFi协议治理机制暴露致命短板:Term Finance遭大规模资产劫持
以太坊生态中的借贷平台Term Finance近期遭遇重大安全事件,一名未知实体疑似利用治理投票权接管部分借贷金库,造成约850万美元的资产损失。此次攻击突破了传统意义上的技术漏洞范畴,直指去中心化治理机制的内在脆弱性。
关键金库资产遭大规模抽离,超六成资金被转移
攻击者从Term的Meta Vaults中提取了约2,843枚以太坊(当时估值约690万美元)及168万枚USDC,致使该金库资产流失比例高达68%。根据DefiLlama数据,攻击前该金库总价值约为1245万美元,其中绝大部分以太坊存款已被清空。尽管这些金库属于整个借贷体系的一部分,但平台方确认核心运营系统未受波及。
治理代币操纵成突破口,低成本获取即掌控权限
本次事件的核心异常点在于攻击路径——并非通过代码漏洞或密码破解,而是借助链上治理机制完成权限夺取。链上监控工具Defimon披露,攻击者仅以极低成本购入项目流通量有限的治理代币,随后凭借累积的投票权重成功通过一项赋予其金库控制权的提案。目前Term尚未公布具体投票机制细节,也未说明攻击者如何实现多数控制。尽管交易在协议逻辑上合法,但此类行为已引发监管层面争议:是否应被视为恶意侵占,而非合规治理操作,尚存讨论空间。
平台紧急应对,全面封禁风险功能并启动追偿
为防止事态扩大,Term已决定永久关闭涉事产品模块,暂停所有新资金存入,并彻底移除所有可修改金库配置的治理权限。团队强调,其主市场业务运行正常,当前正联合第三方安全机构推进资产追索工作,并将评估后续补偿方案。值得注意的是,支持该架构的Yearn V3基础设施表示,此次问题源于在标准协议之上叠加的自定义治理层,不适用于常规年份金库设计。此前,该平台于2025年4月曾因预言机错误导致约918枚以太坊被误清算,虽经赔偿后基本挽回损失,但如今治理环节再次成为系统性风险焦点——投票权的实际控制力可能远超其代币本身的价值基础。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!