币圈界报道:

Term Labs 治理机制被攻破,逾850万美元资产遭转移

基于以太坊的固定利率借贷平台 Term Labs 公布其 Ethereum Vaults 遭受攻击,损失金额约为850万美元。此次事件由安全机构 CertiK 与 PeckShield 联合发现,两家公司在8月23日监测到异常治理行为,并确认攻击源于协议金库管理权限中的设计缺陷。

攻击方掌握核心治理权限,资金集中于单一地址

据 CertiK 提供并经官方核实的数据,当前涉案钱包持有约2,843枚ETH(价值约710万美元)及160万美元DAI,构成被盗资产的主要部分。调查表明,攻击者并未利用代码层面的漏洞,而是通过获取足够投票权重,成功发起治理提案并执行资金调拨。

Term Finance 协议作为一项依托金库结构运行的固定利率借贷系统,其安全体系依赖多重治理角色协同运作,其中流动性提供者拥有修改关键参数和管理资产的权限。这一设计在提升去中心化程度的同时,也带来了潜在的操控风险。

CertiK 在公开渠道发布警示信息,强调此类治理类攻击正成为 DeFi 领域的重大威胁。目前所有被盗资金已集中于一个地址,凸显出建立有效治理监控与应急响应机制的紧迫性。

治理缺陷重现:历史问题叠加新风险加剧信任危机

本次事件再度暴露去中心化治理模式的核心隐患——一旦恶意实体获得足够代币投票权,即可绕过常规风控,直接更改协议配置甚至转移资产,而系统本身缺乏即时预警机制。值得注意的是,Term Labs 刚推出 Term V2 版本,旨在优化固定利率市场的运作逻辑。

此前,该公司曾在2025年因价格数据馈送错误造成150万美元损失,当时已承诺修复。然而此次更严重的治理攻击使团队面临更大合规与安全审查压力,亟需全面检视其治理流程,尤其是投票权分配与变更审批机制。

Term Labs 表示,相关调查仍在持续,后续将披露更多技术细节。其应急方案聚焦于追踪投票权获取路径、评估其他金库是否处于类似风险状态,并强化内部审计与权限管控措施。

行业共性:治理攻击频发,安全框架亟待升级

治理型攻击并非孤立案例。今年7月,BonkDAO 因攻击者仅以440万美元购得足够代币,便通过提案转移国库2000万美元资产,暴露出低参与度投票机制的巨大漏洞。

另在2026年,TOP 协议遭遇类似攻击,攻击者迅速掌控多数投票权并推动恶意提案,社区反应滞后,最终导致重大损失。业内专家普遍建议,在治理架构中引入时间锁机制、设定合理法定人数门槛、部署紧急暂停功能,并建立实时监控系统,以增强对潜在操纵行为的防御能力。