DeFi协议Term Finance的开发团队Term Labs近日遭受一起严重的治理攻击,预计损失约850万美元。与常见的智能合约漏洞利用不同,此次攻击者并未破坏任何代码,而是通过操纵治理机制,成功掌控多个金库并转移资金。
治理攻击如何发生
区块链安全公司PeckShieldAlert报告称,攻击者首先积累足够的投票权,以控制四个USDC策略金库以及约91%的以太坊Meta Vault。这使得攻击者钱包拥有足够的影响力来批准自己提出的恶意提案。提案一旦通过,相关金库便遵循指令将资金转移至攻击者钱包。因此,这起事件本质上属于治理操纵,而非传统的代码漏洞利用。
值得注意的是,攻击者据称仅使用来自Tornado Cash的2枚ETH为参与攻击的钱包提供资金。最令人担忧的是,攻击无需利用任何代码漏洞,攻击者只需获取足够的投票权即可控制金库。这凸显出即使经过审计的DeFi协议,如果其治理机制保护不足,也可能面临严重风险。
Term金库被抽走850万美元
PeckShieldAlert进一步报告称,攻击者盗走了约2,843枚ETH(价值约687万美元)以及约160万美元的DAI。此前,约168万美元的USDC已被兑换为DAI。Term Finance因此次攻击共计损失约850万美元。被盗资金已被转移至一个钱包,该钱包目前持有大部分涉案资产。
Term Labs已确认其金库受到治理攻击影响,但表示调查仍在进行中。
用户资金现在何去何从?
Term Labs尚未提供完整的追回计划,也未确认有多少损失能够收回。该协议官方承认了此次事件,并声明:“我们知晓一起影响Term金库的治理攻击。待进一步调查后,我们将分享更多细节。”
这已是该协议遭受的第二次重大损失。2025年5月,Term Finance曾因升级期间的预言机小数误差损失约150万美元,不过那笔资金后来被找回。
