Term Finance遭遇治理接管,超850万美元资产被窃

8月23日,去中心化金融协议Term Finance遭遇严重安全事件,攻击者未利用代码漏洞,而是通过操控其治理投票机制,从借贷池中非法提取价值约850万美元的资产。该攻击者成功取得治理代币多数表决权后,执行了一项特殊提案,从而获得对协议资金的直接控制权,并从中提取了2843枚ETH及168万枚USDC。被盗资金经由Tornado Cash进行混币处理,其中仅2枚ETH被注入,而大量USDC则被转换为等值DAI以掩盖来源。

低流动性成致命弱点,治理权被廉价掌控

此次事件的核心在于其治理代币极低的市场流动性,使得攻击者能够以远低于市场公允价值的价格购得多数投票权。在掌握控制权后,攻击者迅速将目标锁定于协议内的多个稳定币策略金库,成功接管了五个金库中的四个,同时控制了以太坊Meta Vault近91%的份额。当原运营方Term Labs察觉异常时,资金已被转移完毕。安全机构CertiK追踪到的攻击钱包仅向Tornado Cash注入2枚ETH,这一行为模式与以往用于清洗赃款的典型手法高度一致。

相似路径重现:六月以来四起治理劫持案频发

Term Finance并非孤例。据安全公司Blockaid统计,自6月9日至8月6日期间,共有七起针对DeFi协议的治理接管攻击发生,累计损失超过2200万美元。其中三起已公开细节:6月9日,基于Aragon框架的Token of Power遭受159万美元损失;7月6日,Solana生态的BonkDAO因攻击者投入440万美元购买投票代币,导致约2000万美元资产外流;7月15日,BarnBridge被攻破,攻击者仅花费约600美元即完成整个投票仓位布局,最终造成77.7万美元损失。这些案例均指向同一共性问题——投票准入门槛过低、提案无延迟生效机制、治理权限与资金控制直接绑定。而Term Finance的金库参数设置与上述模式完全吻合。

项目方回应迟缓,补偿与机制改革仍不明朗

Term Labs在事件曝光后发布声明,承认存在治理层面的安全隐患,但仅表示已关注相关漏洞,并承诺将在调查完成后披露更多信息。截至目前,该公司尚未就是否对受损用户进行赔偿、或调整治理权与资金控制之间的映射关系作出明确表态。目前,Term Finance已与今夏其他三起同类型攻击事件的项目并列,成为治理机制设计缺陷的典型案例。安全研究团队早已预警此类风险,但实际防御措施仍未普及。