DeFi 协议 Term Labs 遭遇一起治理攻击,多个金库资金被转出,损失约 850 万美元。项目方已确认事件发生,但尚未公布完整追偿方案。此次攻击没有直接利用智能合约代码漏洞,而是通过取得足够投票权控制金库执行转账。
攻击者取得多个金库控制权
链上安全机构 PeckShield 披露,攻击者先积累了足以影响治理的投票权,随后控制了 4 个 USDC 策略金库,以及约 91% 的 Ethereum Meta Vault 投票权。拿到主导权后,相关地址可以自行推动提案并完成批准。
提案通过后,金库按照治理指令将资产转入攻击者控制的钱包。这意味着本次事件更接近治理层失守,而不是常见的合约漏洞被利用。
被转走资产包括 ETH 与 DAI
PeckShield 称,被转出的资产包括约 2,843 枚 ETH,按当时价格计算约为 687 万美元,另有约 160 万美元的 DAI。报道还提到,早些时候约 168 万美元的 USDC 已被兑换为 DAI。
- 约 2,843 枚 ETH 被转出
- 约 160 万美元 DAI 被转走
- 约 168 万美元 USDC 曾被换成 DAI
已知被盗资金随后被归集到一个主要钱包地址。安全机构还表示,攻击者用于相关操作的钱包,初始资金据称仅来自 Tornado Cash 转出的 2 枚 ETH。
项目方仍在调查损失范围
Term Labs 表示,治理漏洞影响了其金库,调查仍在进行中。目前项目方尚未说明可追回金额,也未给出完整的用户资金处理方案。
这起事件也再次暴露出 DeFi 治理层风险。攻击者不需要找到合约中的错误代码,也能通过治理机制完成资金转移,说明审计并不能覆盖全部安全问题。
这是第二次较大资金事故
2025 年 5 月,Term Finance 曾因一次升级中的预言机小数位错误损失约 150 万美元,相关资金后来已被追回。相比上一次,这次损失规模更大,且问题出在治理控制而非预言机配置。












