币圈界报道:

Term Labs 治理漏洞被利用,巨额资产遭窃

DeFi借贷平台Term Labs确认其核心产品Term Vaults遭遇治理层面的恶意攻击。据PeckShield与CertiK联合监测,此次事件导致系统损失约为850万美元。攻击者利用协议治理机制中的潜在缺陷,完成资产提取操作,引发市场对链上治理安全性的新一轮关注。

治理机制缺陷成突破口,攻击路径尚待厘清

尽管协议方已证实事件源于治理流程中的漏洞,但具体技术实现方式仍处于保密阶段。官方声明指出,当前无法对攻击手法作出定论,需等待深入分析后才能明确攻击逻辑与触发条件,目前仅确认问题与治理权限变更相关。

攻击者账户持有逾2800枚ETH及160万DAI

链上数据显示,与攻击行为关联的地址在事件曝光时持有约2,843枚ETH,市值约710万美元;另有约160万枚DAI。综合计算,该地址资产总值接近870万美元。不同安全机构报告存在差异:部分显示攻击者提取2,843枚ETH和168万USDC,随后将后者兑换为等值DAI,反映出资产流转路径中存在跨币种转换行为。

初始资金经由Tornado Cash注入,链上痕迹引关注

PeckShield披露,攻击者在实施攻击前曾通过Tornado Cash接收2枚ETH作为初始资金来源。尽管此举难以直接锁定身份,但其资金路径显著增加了追踪难度,也凸显了匿名化工具在攻击准备阶段的作用,成为监管与审计关注的重点。

调查仍在进行,全面影响评估待公布

Term Labs尚未公开攻击的具体执行细节,亦未说明受影响的Vault实例范围及用户资产风险程度。随着CertiK与PeckShield持续监控资金动向,外界密切关注攻击者是否继续转移或抛售资产。预计在完成内部审查后,协议方将发布完整事件报告,包括攻击机理、受损范围及后续应对措施。