币圈界报道:

Term Labs 治理漏洞致数百万美元资产被提取

在近期发生的重大安全事件中,加密协议 Term Labs 的金库系统遭遇治理权限滥用,造成约850万美元的资产损失。此次事件由多条链上轨迹揭示,主要涉及以太坊与关联稳定币 USDC 的大规模流出。

攻击路径追溯:资金从金库流向去中心化资产

据 PeckShield 分析,攻击者共提取约2,843枚ETH,价值接近687万美元,并从受影响金库中转移168万枚USDC。这些稳定币随后被兑换为约160万枚DAI,形成可流通的跨链资产流。

溯源显示初始资金来自Tornado Cash

安全团队发现,攻击者最初注入的资金源自Tornado Cash的2枚ETH。该路径仅表明资金来源的匿名性,并未指向更复杂的洗钱网络或身份确认。其作用仅为揭示漏洞利用前的资金注入行为。

协议架构暴露治理控制风险

Term Finance 官方文档指出,其协议基于以太坊构建,采用非托管固定利率借贷机制,依赖Yearn v3基础设施和外部DeFi协议进行策略执行。尽管设计上将抵押品锁定与金库管理分离,以降低共享池风险,但未能规避治理层漏洞带来的潜在威胁。

责任边界明确:非以太坊共识受创

事件核心在于治理权限被恶意利用,而非对以太坊底层网络或代币机制的破坏。所有分析均确认,基础链与代币系统保持完整,问题聚焦于协议内部的控制权逻辑缺陷。目前尚未有证据表明攻击影响了主网稳定性。

未来关键:技术调查报告待发布

尽管现有数据已勾勒出资金流动轮廓,但关于具体漏洞触发方式、权限调用序列及是否涉及治理合约迁移等细节仍不透明。市场高度关注 Term Labs 承诺的技术事后分析,其内容将决定资金能否追回以及后续治理机制重构方向。