摘要:Term Labs遭遇严重治理攻击,攻击者通过控制100%治理代币,非法提取850万美元资产。该事件暴露了去中心化协议在治理机制设计上的深层风险,引发行业对代币分配与投票权重平衡的广泛反思。

币圈界报道:
Term Labs 因治理机制缺陷遭黑客盗取850万美元资产
近期,去中心化借贷协议 Term Labs 成为新一轮安全事件的受害者。由于其治理规则存在结构性缺陷,攻击者借助对治理代币的绝对控制,成功提取总计850万美元的ETH与DAI,造成重大财务损失。
核心金库系统遭恶意操控,协议流动性濒临枯竭
此次攻击波及多个关键金库,实际损失仍在进一步评估中。据披露,受影响的金库原持有超过1200万美元的抵押资产,此次事件几乎耗尽其借贷能力,严重影响用户提款与资金调度。
攻击路径解析:从匿名代币到掌控治理权限
链上追踪显示,攻击者初始资金源自Tornado Cash,这一渠道曾被关联至朝鲜背景的黑客活动。其后,攻击者通过集中持有全部治理代币,实现了对四个核心金库的完全控制。
Term Labs采用Morpho式金库结构,并以Aragon作为治理平台。用户需手动将收益份额代币转换为治理代币,而攻击者正是利用此流程中的操作延迟,获取了不成比例的决策权重。
尽管其持有的治理代币市场价值仅数美元,却足以发起并推动高风险提案。攻击者于8月17日提交了一项隐藏参数变更提案,经过六天冷却期后,成功修改金库规则,实现资金转移。
被盗资金被集中存入一个已知地址,目前持有约690万美元ETH与160万美元DAI,尚未进行混币处理,显示出攻击者可能有意保留痕迹或等待后续操作。
治理模型缺陷成安全短板,行业亟待机制重构
当前多数Web3项目依赖代币持有量决定治理权重,但未充分考虑集中持仓带来的系统性风险。巨鲸账户、团队预留或早期投资者的过度控制,使得少数实体可轻易主导提案通过。
普通参与者往往难以理解复杂提案细节,导致恶意提案得以绕过审查。此类事件频发,凸显出在去中心化治理中,透明度、参与门槛与权力制衡机制亟需优化。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
