DeFi治理劫案再发:Term Finance遭850万美金盗取

DeFi协议治理漏洞致百万美元资产被劫

8月23日,DeFi项目Term Finance遭遇一场非代码层面的攻击,攻击者通过操控其治理投票机制,从借贷池中提取了价值约850万美元的资产。具体包括2843枚ETH与168万枚USDC,资金随后经由Tornado Cash混币服务处理,其中仅2枚ETH被注入该平台,而所有被盗的USDC均被兑换为等值DAI以掩盖行踪。

低流动性代币成攻击跳板,控制权迅速易手

由于Term治理代币市场深度极低,攻击者得以以极低成本获得多数投票权。在取得控制后,立即发起提案,实现对协议金库的完全掌控。当开发团队发现异常时,攻击者已接管五个USDC策略金库中的四个,并掌握了以太坊Meta Vault近91%的权益份额,进而完成资产提取。

同一手法重复上演,六月以来已有四起类似案件

此次事件并非孤立案例。据安全机构Blockaid统计,自6月9日至8月6日间,共有七起针对DeFi协议的治理接管攻击发生,累计损失超2200万美元。其中三起被详细记录:6月9日,基于Aragon框架的Token of Power遭受159万美元损失;7月6日,Solana生态的BonkDAO因攻击者投入440万美元购买代币而损失近2000万美元;7月15日,BarnBridge遭袭,攻击者仅花费约600美元即完成投票仓位布局,最终盗走77.7万美元。所有案例均暴露相同缺陷:投票门槛过低、提案无延迟生效、治理权限直接关联资金转移能力。这些特征与Term Finance的金库配置高度一致。

开发方回应含糊,补偿与修复尚未明确

Term Labs在声明中确认事件发生,但仅表示已察觉治理系统存在的风险,并承诺将在调查结束后公布更多细节。目前未透露是否将对受损用户进行赔偿,亦未说明是否会调整治理权与金库控制之间的映射逻辑。在缺乏透明度的情况下,该协议与其他三起同类型攻击受害者并列,而此类攻击模式早已被安全研究者公开预警。