币圈界报道:

Term Labs金库遭恶意治理入侵,巨额资产外流引发行业警觉

DeFi借贷平台Term Labs近日遭遇严重安全事件,其核心金库因治理层存在可被滥用的逻辑缺陷,导致攻击者成功提取逾850万美元的数字资产。此次攻击不仅暴露了协议在权限管理上的薄弱环节,更使整个去中心化金融生态对治理机制的安全性再度产生质疑。

攻击者通过治理接口提取巨额资产,资金流向存疑

根据区块链监测机构PeckShield披露的数据,攻击者从Term Labs金库中转走约2,843枚ETH及168万枚USDC,其中以太坊资产估值约为687万美元,稳定币部分价值达168万美元。后续链上追踪显示,被盗的USDC已被兑换为等值的DAI。目前,Term Labs已确认该事件并启动内部调查,承诺将在完成审查后公布完整技术细节。

值得注意的是,攻击者所用钱包最初接收了2枚ETH作为初始资金,且资金路径经由Tornado Cash处理,这一特征可能指向有组织的洗钱行为。尽管尚未明确具体漏洞类型,但此次攻击显然利用了治理权限的不当设计,反映出权限控制与访问验证机制的严重缺失。

协议总锁仓量仅1220万美元,近七成资产遭劫

Term Labs作为基于链上拍卖实现固定利率借贷的去中心化协议,其在攻击前的总锁定价值(TVL)约为1,220万美元。此次被盗金额高达850万美元,约占其总资产的70%,成为近期最具破坏力的DeFi安全事故之一。

该事件再次凸显出治理权集中与代码审计不足所带来的系统性风险。一个未经充分验证的治理函数一旦被恶意触发,即可瞬间危及整个协议的资金安全。因此,强化智能合约的第三方审计、实施分权治理结构以及建立实时资金流动监控体系,已成为保障用户资产安全的必要前提。

安全反思:高收益背后是不可忽视的风险敞口

随着调查逐步深入,预计将揭示更多关于漏洞成因、攻击路径及资金最终去向的信息。此次事件不仅考验协议的应急响应能力,也促使投资者重新评估参与DeFi项目的潜在代价——在追求高回报的同时,必须将安全性置于优先位置。

未来,具备透明治理流程、持续安全审计和多重防护机制的项目将更受市场青睐。对于普通用户而言,理解协议底层架构、关注审计报告与社区共识,是规避类似风险的关键所在。