8月23日,Term Labs团队正式确认其DeFi协议Term Finance的存储管理系统遭到未经授权的访问。然而,开发者的初步声明细节匮乏——未披露财务损失的确切规模,这在社区中引发了大量猜测。

我对区块链数据的分析显示,情况远比表面看起来严重得多。据独立安全专家估计,攻击者成功提取了2843枚ETH(约合690万美元),以及168万枚USDC(随后被兑换为DAI)。根据审计公司CertiK的数据,总损失达到850万美元。

尤其令人担忧的是,被盗资金约占协议存储中锁定总资产的68%。根据DefiLlama的统计数据,这是流动性中巨大的一部分,这使平台的长期生存能力受到质疑。

有趣的是,这次攻击发生在Term Finance将自己定位为固定收益结构化产品可靠解决方案的时期。此类事件再次证明了DeFi协议的脆弱性,即使是智能合约代码中的小错误也可能对用户造成灾难性后果。

目前,Term Labs团队尚未提供针对受影响投资者的具体补偿计划,这给市场增添了不确定性。是否会进行分叉或启动资金返还计划,仍是一个悬而未决的问题。

我的专家评论:这一事件再次提醒我们,在DeFi领域,安全审计不应是一次性程序,而应是一个持续的过程。投资者应重新审视其选择协议的标准,优先选择那些拥有多次独立代码审计和保险基金的协议。Term Finance的情况表明:即使是相对较小且专业化程度高的协议,也可能成为高技能黑客的目标,而信任的代价在这里以数百万美元来衡量。