摘要:Term Labs因治理系统被攻破,导致约850万美元资金外流。攻击者通过操纵投票权绕过审查,将2843枚ETH与160万枚DAI转移至单一地址。尽管协议本身运行正常,但缺乏延迟机制的治理结构暴露了深层风险。

币圈界报道:
Term Labs遭遇治理攻击致巨额资金外泄
近期,去中心化金融项目Term Labs遭受严重安全事件,其治理机制被恶意利用,造成约850万美元的资产损失。知名安全机构CertiK与PeckShield于8月23日监测到异常行为,确认攻击系通过操控治理权限实现,而非传统智能合约缺陷。
攻击目标锁定以太坊金库,关键资产遭集中转移
此次攻击主要针对以太坊网络上的项目金库,攻击者将总计2,843枚ETH及约160万枚DAI转入单一控制地址。按当前市场价格估算,仅ETH部分价值即超710万美元。调查表明,该事件并非由代码漏洞引发,而是通过非法获取治理凭证,从而获得对资金调拨的越权决策能力。
协议安全性受质疑:治理机制成薄弱环节
尽管Term Finance作为在以太坊上运行的固定收益借贷协议仍维持服务,其内部治理架构却暴露出显著缺陷。该系统依赖流动性提供者参与投票决策,赋予其对核心操作的影响权。然而,当投票权重被集中或滥用时,社区共识机制可能被颠覆,尤其在缺乏执行延迟的情况下,资金转移可瞬间完成。
行业分析指出,治理攻击正成为DeFi领域日益突出的风险类型。攻击者可通过收集代币、伪造提案或绕过验证流程,实现对金库资产的非法操控。此前,BonkDAO曾因类似手段损失2000万美元;而TOP协议亦因无延迟机制而屡遭侵袭。
Term Labs已承认治理漏洞存在,并承诺在调查深入后披露更多细节。值得注意的是,该项目原计划推出Term V2版本,而此前在2025年也曾因定价机制更新失败导致150万美元损失,相关问题已修复。
调查持续推进,治理结构亟待重构
目前,对治理权限如何被夺取、具体影响范围以及是否涉及其他金库的调查仍在进行中。官方文档虽列明管理角色职责与应急响应流程,但实际执行效果面临考验。未来或将引入更严格的权限隔离、投票冷却期或多重签名机制,以强化治理系统的抗攻击能力。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
