
Term Finance协议遭治理权劫持致巨额资金流失
去中心化金融协议Term Finance于8月23日遭遇严重安全事件,一名攻击者利用其治理系统中的权限缺陷,成功夺取对核心vault资产的控制权,造成约850万美元的直接损失。
攻击路径依赖治理权限积累,非合约代码漏洞
据区块链安全机构披露,此次攻击未涉及智能合约逻辑缺陷,而是通过逐步获取足够治理代币投票权,从而推动恶意提案获得通过。被盗资产包括2843枚ETH(估值约687万美元)及168万枚USDC。攻击者随后将稳定币兑换为等值DAI,并借助Tornado Cash完成资金混币,使追踪难度显著增加。
治理机制薄弱成高危隐患,投票集中度暴露风险
Term Labs在事件发生后发布声明,确认存在影响vault治理的异常操作,并表示正在深入调查。PeckShield分析指出,攻击者通过长期积累治理代币,构建了足以操控关键决策的权力基础。该事件揭示出:即使合约本身无漏洞,若治理结构存在低参与度或投票权过度集中,仍可能被恶意利用。此外,该协议曾在2025年4月因预言机精度问题引发意外清算,虽最终追回部分资产并补偿用户,但此次事件再次敲响治理安全警钟。
以太坊链上半年安全形势严峻,治理攻击占比攀升
Blockaid发布的2026年上半年链上安全报告指出,以太坊网络共记录212起安全事件,总损失达11亿美元,其中3.32亿美元来自该链。报告强调,应用程序逻辑缺陷与治理机制滥用已成为主要威胁来源。相较于传统合约漏洞,治理攻击往往绕过代码审计环节,通过合法授权路径实施破坏,因此需同步加强提案审查机制、投票透明度和执行延迟策略,以实现与智能合约审计同等级别的防护水平。
