摘要:DeFi借贷协议Term Labs因治理机制缺陷遭遇攻击,初步损失约850万美元。攻击者通过Tornado Cash获取初始资金,持有超2800 ETH及百万级稳定币。协议方已启动调查,详情待后续披露。

币圈界报道:
Term Labs 治理漏洞被利用,巨额资产遭窃
DeFi借贷平台Term Labs确认其核心产品Term Vaults遭遇治理层面的恶意攻击。据PeckShield与CertiK联合监测,此次事件导致系统损失约为850万美元。攻击者利用协议治理机制中的潜在缺陷,完成资产提取操作,引发市场对链上治理安全性的新一轮关注。
治理机制缺陷成突破口,攻击路径尚待厘清
尽管协议方已证实事件源于治理流程中的漏洞,但具体技术实现方式仍处于保密阶段。官方声明指出,当前无法对攻击手法作出定论,需等待深入分析后才能明确攻击逻辑与触发条件,目前仅确认问题与治理权限变更相关。
攻击者账户持有逾2800枚ETH及160万DAI
链上数据显示,与攻击行为关联的地址在事件曝光时持有约2,843枚ETH,市值约710万美元;另有约160万枚DAI。综合计算,该地址资产总值接近870万美元。不同安全机构报告存在差异:部分显示攻击者提取2,843枚ETH和168万USDC,随后将后者兑换为等值DAI,反映出资产流转路径中存在跨币种转换行为。
初始资金经由Tornado Cash注入,链上痕迹引关注
PeckShield披露,攻击者在实施攻击前曾通过Tornado Cash接收2枚ETH作为初始资金来源。尽管此举难以直接锁定身份,但其资金路径显著增加了追踪难度,也凸显了匿名化工具在攻击准备阶段的作用,成为监管与审计关注的重点。
调查仍在进行,全面影响评估待公布
Term Labs尚未公开攻击的具体执行细节,亦未说明受影响的Vault实例范围及用户资产风险程度。随着CertiK与PeckShield持续监控资金动向,外界密切关注攻击者是否继续转移或抛售资产。预计在完成内部审查后,协议方将发布完整事件报告,包括攻击机理、受损范围及后续应对措施。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
