#Term Finance 治理漏洞风险
治理权被夺,Term Finance 850 万美元资产遭窃
WooFun2026-08-24 11:59
核心要点
Term Finance 因预言机治理漏洞遭黑客利用,损失约 850 万美元。项目方已关闭金库并撤销治理权限,底层协议未受影响,正与团队追回资产。
据 Woofun AI 消息,去中心化借贷协议 Term Finance 遭遇严重治理攻击,攻击者利用策略金库的治理控制权非法转移资产,初步估算损失达 850 万美元。此次事件暴露了策略金库在权限控制层面的关键缺陷,导致大量用户资金面临直接风险。
PeckShield 监测数据显示,攻击者盗取了 2,843 枚以太坊(ETH),价值约 687 万美元,并将 168 万 USDC 兑换为 168 万 Dai(DAI)。CertiK 的独立评估同样指向 850 万美元的总损失规模。
Woofun AI 整理数据显示,这一金额占攻击前 Term 金库总资产 1245 万美元的 68%,其中几乎囊括了全部约 880 万美元的以太坊存款,显示出攻击者对核心流动性池的精准打击。
Term Labs 迅速响应,永久关闭 Term Meta Vault 并撤销 DAO 治理权限,以阻断新存款并允许用户提取剩余资金。底层 Term 协议及借贷市场未受影响。Cointelegraph 尝试联系 Term Labs 以获取评论,但未能成功,其 X 平台私信功能亦已关闭。链上监控服务 Defimon 指出,攻击者通过低成本收购少量治理代币份额,成功掌控金库提案权。
值得注意的是,虽然金库采用 Yearn V3 基础设施,但 Yearn 强调攻击针对的是定制化治理封装结构,而非标准 Yearn 金库配置。
Term 正联合外部安全团队追回资产,并计划弥补损失。回溯历史风险,2025 年 4 月曾发生预言机故障导致 918 枚以太坊被清算,经追回 556 枚后,最终损失降至 362 枚以太坊,且用户获赔。此次事件再次验证了治理透明度的重要性,Term 此前承诺的第三方验证机制在此次定制化攻击面前显得尤为关键。
评论
暂无评论