• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

治理漏洞致Term Finance金库被盗850万美元

2026-08-24 12:36:24
收藏

据报道,攻击者在操纵协议治理控制后,盗走了基于以太坊的金库资金

据本周发布的数篇报道,一个去中心化金融借贷协议因治理漏洞损失约850万美元。此次攻击盗取了基于以太坊的金库资产,成为今年较为引人注目的DeFi安全事件之一。

关于该事件的报道在命名上略有出入。部分媒体将受影响平台称为Term Finance,另一些则称之为Term Labs。这一差异尚未在所有报道中得到统一,但攻击的核心细节、规模及机制均保持一致。

根据报道,此次攻击涉及对协议治理系统的操纵。治理漏洞通常发生在攻击者对投票机制或提案执行获得过大影响力之时。这使恶意行为者能够绕过常规社区监督,推动变更以转移资金或修改权限。

治理控制被攻破后,攻击者据称得以访问并盗取持有用户资金的金库。在DeFi借贷协议中,金库通常汇集存入的资产,并将其借给借款人,从而为存款人产生收益。此类级别的漏洞可能导致远超单个钱包或合约漏洞所影响的资金范围。

约850万美元的损失使该事件成为近几个月来较为重大的DeFi攻击之一。基于治理的攻击被认为尤其具有破坏性,因为它们可能削弱人们对协议决策结构(而不仅仅是智能合约代码)的信心。即使经过良好审计的合约,如果控制其的治理层没有得到同等安全保护,也可能存在漏洞。

过去几年中,DeFi协议多次遭遇与治理相关的事件。攻击者利用闪电贷、代币囤积和投票机制漏洞,在执行恶意提案之前暂时夺取协议控制权。每一起新案例往往都会引发对治理代币分配方式以及提案执行速度的重新审视。

截至最新报道,尚不清楚该协议是否已暂停运营、联系攻击者或启动任何恢复流程。关于攻击的具体机制——是通过闪电贷、多签被攻破还是其他途径——各消息源尚未完全明确。

市场影响

此类规模的攻击可能削弱人们对整个DeFi借贷领域的信心,尤其是对那些采用类似治理架构的协议。Term Finance(或Term Labs,取决于命名方式)的用户可能会看到存款或取款减少,情况仍在发展中。

除了直接受影响的协议外,类似事件通常会促使其他DeFi平台审查自身的治理安全措施。随着市场参与者重新评估治理控制下的金库风险敞口,可比借贷协议的总锁仓价值可能出现短期波动。

此次攻击凸显了去中心化金融中治理机制面临的安全挑战。随着调查的继续,有关攻击具体方法及资金追回努力的更多细节预计将陆续公布。

常见问题

此次攻击造成的估计财务损失是多少?报道根据受影响金库中盗取的资产价值,估计损失约为850万美元。

该协议叫Term Finance还是Term Labs?报道中两个名称均有使用。部分来源称其为Term Finance,另一些则称Term Labs,该命名在报道中尚未得到统一澄清。

攻击者是如何获取资金访问权限的?报道指出,攻击者操纵了协议的治理系统,从而获得对基于以太坊的金库的控制权,但具体技术方法尚未完全披露。

什么是DeFi中的治理漏洞?治理漏洞是指攻击者操纵协议的投票或决策机制,推动有利于攻击者的变更,通常绕过正常安全检查。

该协议是否对攻击做出了回应?截至最新报道,关于协议回应的具体细节(包括是否暂停运营或采取恢复措施)尚未完全确认。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%