币圈界报道:

Term Labs遭遇治理攻击致巨额资金外泄

近期,去中心化金融项目Term Labs遭受严重安全事件,其治理机制被恶意利用,造成约850万美元的资产损失。知名安全机构CertiK与PeckShield于8月23日监测到异常行为,确认攻击系通过操控治理权限实现,而非传统智能合约缺陷。

攻击目标锁定以太坊金库,关键资产遭集中转移

此次攻击主要针对以太坊网络上的项目金库,攻击者将总计2,843枚ETH及约160万枚DAI转入单一控制地址。按当前市场价格估算,仅ETH部分价值即超710万美元。调查表明,该事件并非由代码漏洞引发,而是通过非法获取治理凭证,从而获得对资金调拨的越权决策能力。

协议安全性受质疑:治理机制成薄弱环节

尽管Term Finance作为在以太坊上运行的固定收益借贷协议仍维持服务,其内部治理架构却暴露出显著缺陷。该系统依赖流动性提供者参与投票决策,赋予其对核心操作的影响权。然而,当投票权重被集中或滥用时,社区共识机制可能被颠覆,尤其在缺乏执行延迟的情况下,资金转移可瞬间完成。

行业分析指出,治理攻击正成为DeFi领域日益突出的风险类型。攻击者可通过收集代币、伪造提案或绕过验证流程,实现对金库资产的非法操控。此前,BonkDAO曾因类似手段损失2000万美元;而TOP协议亦因无延迟机制而屡遭侵袭。

Term Labs已承认治理漏洞存在,并承诺在调查深入后披露更多细节。值得注意的是,该项目原计划推出Term V2版本,而此前在2025年也曾因定价机制更新失败导致150万美元损失,相关问题已修复。

调查持续推进,治理结构亟待重构

目前,对治理权限如何被夺取、具体影响范围以及是否涉及其他金库的调查仍在进行中。官方文档虽列明管理角色职责与应急响应流程,但实际执行效果面临考验。未来或将引入更严格的权限隔离、投票冷却期或多重签名机制,以强化治理系统的抗攻击能力。