Term Labs 850万漏洞事件引爆加密诈骗警报

Term Labs 治理漏洞致数百万资产外流,调查持续进行中

在一次影响其金库系统的治理漏洞利用后,Term Labs 面临广泛的安全质疑。据多方追踪显示,攻击者从受影响的协议金库中转移了价值约850万美元的以太坊及稳定币资产,事件发生于2026年8月23日。

关键资产流出路径获初步追踪

PeckShield 报告称,攻击者提取了约2,843枚以太坊(价值约687万美元),并从关联金库中转出168万枚USDC。该部分资金随后被兑换为约160万枚DAI。此外,初始资金来源被追溯至来自Tornado Cash的2枚ETH,但未揭示攻击者身份或完整洗钱链条。

协议设计未能规避治理层面风险

尽管 Term Finance 的架构旨在通过独立锁定器降低整体风险敞口,其协议文档仍明确指出,依赖外部协议如Yearn v3以及第三方治理机制可能带来潜在损失。此次事件聚焦于金库而非核心借贷结构,表明问题源于权限控制环节,而非底层以太坊网络本身。

责任边界:协议层而非基础设施受波及

现有证据表明,以太坊主网与USDC代币系统未遭破坏。事件被定义为针对特定金库的治理权限滥用,责任范围限定于协议层面的管理机制。尽管如此,相关合约地址与治理流程的透明度缺失,使得追查与恢复工作面临挑战。

后续调查焦点集中于治理机制与恢复方案

Term Labs 尚未发布详细的技术分析报告,也未确认具体触发漏洞的治理功能或权限链路。市场关注点已转向其承诺的调查进展,尤其是受影响金库的身份、合约地址、修复措施及未来治理限制。能否追回资金将取决于后续披露的完整性与执行力度。