Term Labs 850万美金治理漏洞引关注,金库机制遭全面审视

Term Labs 治理漏洞致超850万美元资金流失,控制机制成焦点

DeFi借贷项目Term Labs确认其金库遭受治理层面的攻击,据安全机构估算,事件导致约850万美元资产外流。此次损失并非源于智能合约代码缺陷,而是攻击者利用治理流程中的权限漏洞完成资产转移。

攻击路径未明,关键资产追踪仍在进行中

PeckShield监测显示,约2,843枚ETH(价值约687万美元)及168万USDC被转移,后者已兑换为等值DAI。初始资金来源指向Tornado Cash的2枚ETH,但无法据此锁定攻击者身份。截至8月23日,Term Labs尚未发布完整技术分析报告,攻击具体步骤与受波及的金库范围仍处于调查阶段。

多重治理屏障失效,现有保护机制存疑

Term Finance采用Gnosis Safe作为核心管理工具,并集成Zodiac延迟模块与七天时间锁机制,理论上需经DAO成员否决方可执行变更。文档强调流动性提供者作为DAO参与者拥有否决权,可在时间窗口内阻止异常提案生效。然而,本次事件暴露出即便具备上述层层防护,治理流程仍可能被绕过或滥用,其实际运行效果尚待验证。

金库架构与恢复路径仍无定论,用户风险敞口不明

Term Finance金库基于Yearn V3的ERC-4626标准构建,结合自研拍卖与风险管理逻辑,系统本身未发现底层漏洞。当前争议集中于权限分配与治理流程设计是否失当。在漏洞发生前,全链总锁仓量约为1,087万美元,其中以太坊链占723万,但该数据未包含回购代币中沉淀资本,难以直接用于损失对比。

截至目前,Term Labs未披露是否暂停存款、取款或治理功能,亦未公布任何赔偿或资产追回计划。未来信息披露将决定事件性质——是治理捕获、权限配置失误,还是控制机制执行偏差所致。