摘要:Term Labs 因治理漏洞导致约850万美元资金外流,涉及以太坊及USDC。安全机构追踪到攻击者地址并确认资产转移路径,但底层网络未受损。公司正展开调查,后续进展将决定资金追回可能性。

币圈界报道:
Term Labs 治理漏洞致数百万美元资产被提取
在近期发生的重大安全事件中,加密协议 Term Labs 的金库系统遭遇治理权限滥用,造成约850万美元的资产损失。此次事件由多条链上轨迹揭示,主要涉及以太坊与关联稳定币 USDC 的大规模流出。
攻击路径追溯:资金从金库流向去中心化资产
据 PeckShield 分析,攻击者共提取约2,843枚ETH,价值接近687万美元,并从受影响金库中转移168万枚USDC。这些稳定币随后被兑换为约160万枚DAI,形成可流通的跨链资产流。
溯源显示初始资金来自Tornado Cash
安全团队发现,攻击者最初注入的资金源自Tornado Cash的2枚ETH。该路径仅表明资金来源的匿名性,并未指向更复杂的洗钱网络或身份确认。其作用仅为揭示漏洞利用前的资金注入行为。
协议架构暴露治理控制风险
Term Finance 官方文档指出,其协议基于以太坊构建,采用非托管固定利率借贷机制,依赖Yearn v3基础设施和外部DeFi协议进行策略执行。尽管设计上将抵押品锁定与金库管理分离,以降低共享池风险,但未能规避治理层漏洞带来的潜在威胁。
责任边界明确:非以太坊共识受创
事件核心在于治理权限被恶意利用,而非对以太坊底层网络或代币机制的破坏。所有分析均确认,基础链与代币系统保持完整,问题聚焦于协议内部的控制权逻辑缺陷。目前尚未有证据表明攻击影响了主网稳定性。
未来关键:技术调查报告待发布
尽管现有数据已勾勒出资金流动轮廓,但关于具体漏洞触发方式、权限调用序列及是否涉及治理合约迁移等细节仍不透明。市场高度关注 Term Labs 承诺的技术事后分析,其内容将决定资金能否追回以及后续治理机制重构方向。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
