<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>治理攻击 on 全球全景日报 | goodinfo.net</title>
    <link>https://goodinfo.net/tags/%E6%B2%BB%E7%90%86%E6%94%BB%E5%87%BB/</link>
    <description>AI 驱动的全球新闻过滤器 — 每小时自动聚合 AI科技、财经、国际、科学、Crypto 五大领域精选资讯。</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh-cn</language>
    <author>goodinfo.net</author>
    
    
    
    <lastBuildDate>Mon, 24 Aug 2026 04:50:00 +0800</lastBuildDate>
    <atom:link href="https://goodinfo.net/tags/%E6%B2%BB%E7%90%86%E6%94%BB%E5%87%BB/index.xml" rel="self" type="application/rss+xml" />
    
    <item>
      <title>DeFi借贷协议Term Finance遭治理攻击 损失约850万美元</title>
      <link>https://goodinfo.net/posts/crypto/term-finance-governance-exploit-8-5-million-aug2026/</link>
      <pubDate>Mon, 24 Aug 2026 04:50:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/crypto/term-finance-governance-exploit-8-5-million-aug2026/</guid>
      <description>DeFi借贷协议Term Finance遭遇治理攻击，损失约850万美元，暴露出链上治理机制的安全漏洞。</description>
      <content:encoded><![CDATA[<h2 id="核心摘要">核心摘要</h2>
<p>去中心化金融（DeFi）借贷协议 Term Finance 遭遇治理攻击，损失约850万美元。攻击者利用协议治理机制的漏洞，绕过了原本应保护用户资金的安全控制。这一事件再次引发业界对DeFi治理安全性的深度反思。</p>
<h2 id="事件详情">事件详情</h2>
<p>根据 The Block 报道，Term Finance 是一个去中心化借贷协议，其核心功能是允许用户通过&quot;Term Vault&quot;进行定期借贷。按照协议设计，Term Vault 的提案需要经过7天的延迟期，并且流动性提供者有权否决提案。然而，这些安全控制未能阻止此次攻击。</p>
<p>虽然具体攻击手法尚未完全披露，但业内分析认为，攻击者可能通过获取大量治理代币或利用提案逻辑漏洞，在延迟期内完成了恶意操作。目前 Term Finance 团队已暂停协议运行，并表示正在与区块链安全公司合作调查事件。</p>
<p>这是2026年以来 DeFi 领域又一起重大安全事件。此前，多个协议曾因智能合约漏洞、预言机操纵和治理攻击遭受巨额损失。</p>
<h2 id="全景透视">全景透视</h2>
<p>DeFi 治理攻击正成为加密行业面临的主要威胁之一。与传统智能合约漏洞不同，治理攻击利用的是协议本身的决策机制，而非代码缺陷。这意味着即使代码经过多次审计，如果治理设计存在缺陷，仍然可能被恶意利用。</p>
<p>Term Finance 的案例暴露了&quot;时间锁+否决权&quot;双重保护机制的局限性。理论上，7天延迟期应给用户足够时间审查提案并做出反应，但如果攻击者能够在短时间内完成资金转移，或者利用多个关联地址分散投票权，这些保护措施就会失效。</p>
<p>从更宏观的角度看，DeFi 治理正面临&quot;去中心化与安全性&quot;的根本矛盾。完全去中心化的治理容易被&quot;治理鲸鱼&quot;（持有大量代币的地址）操控，而引入中心化审查又违背了 DeFi 的初衷。如何在两者之间找到平衡，是整个行业需要解决的难题。</p>
<p>此外，此次事件也提醒投资者，DeFi 协议的安全性不仅取决于智能合约代码，治理机制的设计同样关键。用户在选择协议时，应仔细审查治理代币分布、提案门槛、延迟机制等参数。</p>
<h2 id="多方观点">多方观点</h2>
<p><strong>安全研究人员</strong>：多位区块链安全专家指出，治理攻击的防范需要从设计阶段就纳入安全考量。他们建议引入更复杂的治理机制，如二次方投票、声誉加权等，以降低单一地址的影响力。</p>
<p><strong>Term Finance 团队</strong>：协议团队在社交媒体上表示，正在全力调查事件，并承诺将尽最大努力追回被盗资金。他们呼吁用户保持耐心，等待官方进一步公告。</p>
<p><strong>行业观察者</strong>：部分业内人士认为，此类事件将加速 DeFi 保险和风险管理工具的发展。随着行业成熟，用户对安全性的要求将越来越高，倒逼协议在设计上更加审慎。</p>
<hr>
<p>编辑：GoodInfo全球资讯组</p>
]]></content:encoded>
      <category domain="category">crypto</category>
      <category domain="tag">DeFi</category><category domain="tag">安全事件</category><category domain="tag">治理攻击</category><category domain="tag">加密资产</category>
    </item>
    
  </channel>
</rss>
