Term Labs 治理漏洞致850万美金被盗,DeFi治理风险再受关注
AI总结:基于以太坊的借贷协议 Term Labs 因治理机制缺陷遭黑客攻击,损失约850万美元。攻击者通过积累投票权操控金库资产转移,凸显去中心化治理中的系统性风险。相关事件引发行业对治理安全机制的重新审视。
Term Labs 治理机制缺陷引发850万美元资产外流
固定利率借贷协议 Term Labs 宣布其 Ethereum Vaults 遭受治理层面攻击,导致约850万美元数字资产被非法转移。此次事件由 CertiK 与 PeckShield 联合发现,两家机构于8月23日监测到异常治理行为,并确认攻击根源为协议金库治理控制中存在的可被利用漏洞。
攻击者掌握核心治理权限,资金集中于单一地址
根据 CertiK 提供且经官方核实的数据,当前攻击者持有的钱包中包含约2,843枚ETH(估值约710万美元)及160万美元DAI,构成被盗资产的主体部分。调查显示,攻击未依赖智能合约代码缺陷,而是通过获取足够投票权重,成功发起并执行了资金转移提案。
Term Finance 协议作为一项基于金库架构的固定利率借贷平台,其运行依赖多重治理角色协同决策,尤其赋予流动性提供者在资产配置与参数调整方面的广泛权限。这一设计虽提升去中心化程度,但也为恶意操控留下空间。
CertiK 在社交平台上发布警示,指出本次攻击属于典型的治理型威胁。目前被盗资金已集中于一个地址,该情况再次印证了在去中心化金融生态中构建稳健治理防御体系的紧迫性。
治理风险持续显现,历史问题叠加新危机
此轮事件重申了去中心化治理模式固有的脆弱性:一旦攻击者取得主导投票权,即可绕过常规安全警报,直接变更关键协议设置。值得注意的是,Term Finance 正在推进 Term V2 版本升级,旨在优化固定利率市场结构,但新版本尚未完全部署。
回顾此前,该公司在2025年曾因价格馈送错误造成150万美元损失,当时问题已被修复。然而,本次更严重的治理攻击使团队面临更大合规与安全压力,亟需全面审查现有治理流程,特别是投票权分配与审批机制的有效性。
Term Labs 表示,调查仍在深入进行中,后续将披露更多技术细节。应急响应措施包括对治理权限获取路径的追溯分析,以及对潜在受影响金库的全面风险评估,力求尽快恢复系统稳定性。
治理攻击成主流威胁,行业亟需制度性防护
此类攻击并非孤立现象。今年7月,BonkDAO 因攻击者仅投入440万美元便获得足够代币投票权,成功将国库资产转移,造成2000万美元损失。该案例揭示出低参与度代币治理带来的严重安全隐患。
早在2026年,TOP 协议也遭遇类似攻击,攻击者迅速掌控多数投票权并推动恶意提案,社区反应滞后。业内安全专家普遍建议,在治理框架中引入时间锁机制、设定合理法定人数门槛、部署紧急暂停功能,并建立实时监控与预警系统,以增强对治理攻击的抵御能力。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!