加密安全再遭重创。8月23日,基于以太坊[ETH]的DeFi借贷协议Term Finance遭到攻击。攻击者并未直接利用智能合约漏洞,而是利用了Term Finance DAO治理系统的弱点。
来源:Term Finance/X
攻击者如何盗走数百万美元ETH?市场上流通的Term治理代币数量相对较少。攻击者抓住这一机会,以低成本买入了足够多的治理代币,从而获得多数投票权。在获得足够批准票数后,攻击者立即提交并批准了恶意治理提案,由此控制了存放用户资产的Term Finance金库。据报道,攻击者此前通过Tornado Cash获取2 ETH作为行动资金。
此次攻击导致约850万美元资产从以太坊被抽走,其中包括2843枚ETH(约687万美元)和168万枚USDC。攻击者将这些代币兑换为约168万枚DAI。
2026年成为以太坊最糟糕的一年Blockaid近期安全报告显示,2026年上半年加密盗窃和欺诈损失超过10亿美元,其中以太坊损失最大,约3.32亿美元。
来源:Blockaid
以太坊的损失主要来自智能合约和应用层漏洞,包括桥接、特权账户和协议逻辑方面的弱点。
ETH未能幸免这与AMBCrypto近期关于Verus-Ethereum桥接攻击的报道一致。该桥在7月第二次遭到攻击,攻击者窃取约754万美元。早在5月,类似攻击就曾导致约1158万美元损失。这一再发事件进一步引发质疑:此前漏洞是否已完全修复。
与此同时,以太坊价格从1月中旬的约4000美元跌至发稿时的2412美元。根据CoinGecko年度数据,一年内ETH下跌了48.9%,原因包括攻击、监管不确定性、地缘政治紧张、美联储降息等。
最终总结攻击者以低成本买入足够多的治理代币,获得多数投票权。2026年上半年,以太坊在加密诈骗中损失占比最大,达到3.32亿美元。
原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/6181/