Term Finance的治理代币流动性极低,使攻击者得以以极低成本获取多数投票权。一旦掌控提案权限,攻击者立即发起并执行了使其获得金库控制权的议案。当Term Labs发现异常时,攻击者已掌控五个USDC策略金库中的四个,以及Meta Vault约91%的份额。这一事件凸显了治理系统设计缺陷对资产安全的致命影响。
同一套路,自六月以来已发生四次
此次攻击并非孤立事件。根据Blockaid统计,6月9日至8月6日期间,共有七起协议遭遇治理接管攻击,累计损失超2200万美元。其中三起被详细记录:6月9日Token of Power损失159万美元;7月6日BonkDAO因支付440万美元购入投票代币而蒙受约2000万美元损失;7月15日BarnBridge攻击中,攻击者仅花费约600美元即完成投票仓位部署。所有案例均存在相同问题:投票门槛过低、提案无时间锁、治理权限直接关联高风险金库操作。Term Finance的金库控制参数与这些模式高度一致。
Term Labs的回应
Term Labs在声明中承认了治理漏洞的存在,表示已注意到相关问题,并将在调查结束后公布更多细节。截至目前,公司未明确是否将补偿用户,也未透露是否将调整治理权与金库控制权之间的映射机制。此前已有多个协议因相同模式受损,且安全研究机构早已揭示其失效路径,但此类风险仍在持续发生。