币圈界报道:

Term Labs 治理漏洞事件致逾850万美元资产流失

在2026年8月23日发生的一起治理权限滥用事件中,加密协议 Term Labs 的金库系统遭到攻击,造成约850万美元的资金损失。此次攻击涉及以太坊及关联金库中的USDC资产,相关动向已由多家安全机构确认并追踪。

关键资产流向获多方验证,资金路径逐步清晰

PeckShield 报告称,攻击者提取了约2,843 ETH(价值约687万美元),同时有168万USDC被转移,并随后兑换为约160万DAI。该机构指出,初始资金来源指向曾通过 Tornado Cash 转入的2 ETH,但此路径仅反映资金历史,并未揭示攻击者真实身份或洗钱链条。

技术层面仍存盲区,治理结构细节未公开披露

尽管 CertiK 确认攻击者地址为 0xD5183d8BfC65a50863C62aF2538198A8288FFc13,且该地址持有大量ETH与DAI,但 Term Labs 尚未公布具体被利用的治理功能、合约调用路径或权限序列。这使得事件的技术归因仍处于调查阶段。

协议设计虽分层但仍难避治理风险

Term Finance 官方文档表明,其架构采用非托管固定利率借贷模式,抵押品由独立智能合约锁定,旨在降低与单一混合池相关的集中风险。然而,这一设计并未消除外部协议依赖或治理缺陷带来的潜在威胁。其法律条款明确警告用户,智能合约漏洞、策略失误或第三方故障可能导致全部或部分资金损失。

底层网络安然无恙,责任聚焦于协议控制层

现有证据显示,以太坊主网及USDC代币基础设施未受破坏。事件被定性为针对金库治理权限的攻击,而非对共识机制或链上协议的入侵。这意味着风险集中在协议自身的决策控制机制,而非基础层。

后续进展取决于调查报告与恢复方案

市场密切关注 Term Labs 发布的正式事后分析报告。交易员与存款人期待了解受影响金库的具体信息、合约地址、修复措施以及未来治理权限的限制机制。若能提供可追回资金的线索,将极大影响投资者信心与行业监管走向。