
Term Finance遭遇治理权限劫持致重大资产损失
以太坊生态中的去中心化金融协议Term Finance于8月23日遭遇严重安全事件,一名攻击者通过操控其治理系统,成功夺取了对Vault资产的控制权,造成约850万美元的经济损失。
攻击路径聚焦治理权限,非传统合约漏洞
据区块链安全机构披露,此次攻击未涉及智能合约代码缺陷,而是针对协议的治理流程展开。攻击者通过积累足够投票权重,提交并批准了可接管受保护Vault的提案。事件中被盗资产包括2843枚ETH(估值约687万美元)及168万枚USDC,后者已转换为等值DAI。相关资金流转经由Tornado Cash进行混币处理,目前尚未锁定攻击者真实身份。
以太坊链上安全形势严峻,治理风险上升
Blockaid数据显示,2026年上半年共记录212起链上安全事故,总损失达11亿美元,其中以太坊链占比最高,达3.32亿美元。报告指出,应用程序逻辑缺陷和治理机制薄弱是主要成因。与依赖代码漏洞的攻击不同,治理攻击可通过合法授权路径实施,因此投票集中度、提案审核机制及执行延迟管理,正逐步被视为与智能合约审计同等关键的安全环节。
历史故障与应对措施回顾
Term Finance曾在2025年4月26日经历一次独立运营异常,因预言机数据小数位不一致引发非预期清算,造成约918枚ETH损失。协议方事后追回556枚ETH,最终净损失为362枚ETH(约合65万美元),并承诺对受影响用户全额补偿,展现了其危机响应机制的初步能力。
