治理漏洞引发重大资产损失

Term Labs 的 Ethereum Vaults 因治理控制缺陷被利用,导致约850万美元数字资产流失。该事件由 CertiK 与 PeckShield 联合发现,两家机构于8月23日监测到异常活动,并确认攻击与协议金库治理权限相关。

攻击者掌控金库并转移资金

经核实,攻击者钱包持有约2,843枚ETH(价值约710万美元)及160万美元DAI,构成被盗资产主体。分析表明,攻击未依赖智能合约漏洞,而是通过积累足够投票权,合法触发治理提案,完成资金转移。 Term Finance 作为固定利率借贷协议,其架构依赖多重治理角色,允许流动性提供者参与资产管理与参数调整。这一设计虽提升去中心化程度,但也为恶意行为者提供了可乘之机。

行业警示:治理风险不容忽视

CertiK 在社交媒体公开警告,强调治理攻击正成为 DeFi 领域主要威胁之一。当前被盗资产集中于单一地址,反映出治理机制缺乏有效监控与应急响应能力。 此前,Term Labs 在2025年曾因价格馈送错误造成150万美元损失,问题已修复。此次事件使其面临更大安全审查压力,尤其在推出 Term V2 新架构背景下,治理控制的可靠性成为关键焦点。 公司表示调查仍在进行,将评估投票权获取路径及潜在风险敞口,并启动遏制与恢复流程。

DeFi 治理攻击呈上升趋势

治理攻击并非孤立案例。今年7月,BonkDAO 因攻击者仅以440万美元购得足够代币投票权,成功转移2000万美元国库资产。类似事件亦见于2026年TOP协议,攻击者迅速推动恶意提案,社区反应滞后。 安全专家建议,在DeFi治理中引入时间锁、法定人数限制、紧急暂停机制与实时监控系统,以降低治理滥用风险。