Term Labs治理漏洞致850万美元损失,以太坊金库成重灾区
AI总结:知名去中心化金融项目Term Labs因治理系统被攻破,导致约850万美元资产被盗。攻击者利用投票权操控机制,将2843枚ETH与160万枚DAI转移至单一地址。目前调查仍在进行中,行业警示治理风险正成为新型攻击焦点。
Term Labs遭遇治理劫持,逾850万美元资产遭非法转移
近期,去中心化金融平台Term Labs遭受严重财务冲击,其治理架构被恶意利用,造成约850万美元的直接经济损失。安全机构CertiK与PeckShield于8月23日监测到异常行为,确认此次事件为典型的治理层面攻击,非由代码缺陷引发,而是通过篡改权限凭证实现对关键决策的越权控制。
以太坊生态成主要目标,巨额资产被集中锁定
攻击核心针对以太坊网络上的协议金库,攻击者将总计2,843枚ETH及约160万枚DAI转入单一钱包地址。按当前市场价格估算,仅ETH部分价值即达710万美元。调查显示,该攻击未依赖传统智能合约漏洞,而是通过获取或伪造治理投票权,绕过正常审批流程,从而批准了未经授权的资金调拨操作。
协议安全机制存短板,治理风险暴露显著
尽管存在安全隐患,Term Finance仍作为以太坊上运行的固定收益借贷协议持续服务用户。其设计依赖复杂的治理角色体系与风控模型来协调流动性分配与借贷活动。然而,当投票权重被滥用或管理权限被非法接管时,整个系统的可信度将面临挑战。由于缺乏执行延迟机制,此类金库在遭遇攻击时难以及时响应,进一步加剧了潜在损失。
业内专家指出,随着去中心化金融生态发展,单纯关注代码安全已不足以应对新型威胁。攻击者可通过累积代币、操控提案流程等方式获得治理控制力,进而推动可疑交易通过。这一趋势凸显出对治理结构进行强化的重要性。
Term Labs官方已承认此次事件,并表示将配合调查,逐步披露更多技术细节与受影响范围。
• 历史案例显示,BonkDAO曾因攻击者集齐足够BONK代币并提交金库转移提案,导致2000万美元损失;
• TOP协议亦因缺少执行冷却期而频遭治理攻击;
• 此次事件发生之际,Term Finance正宣布推出Term V2版本,而此前在2025年,该协议曾因定价机制更新失败引发150万美元亏损,相关问题现已修复。
调查进展如何?治理架构亟待重构
目前,对治理权限失守路径及具体影响范围的追踪工作仍在推进。根据其公开文档,系统设有管理角色定义与应急响应流程,但本次事件暴露出现有机制在防范内部权限滥用方面的不足。后续调查重点将聚焦于是否需引入投票冷却期、多重签名验证或更严格的权限分层设计,以提升整体治理韧性。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!