1. 首页 > DAO

治理漏洞致DeFi项目巨损,Term Labs损失超850万美元

Ai总结: Term Labs因治理系统被攻破,导致约850万美元资产被盗。攻击者利用投票权操控机制,将2843枚ETH与160万枚DAI转移至单一地址。安全机构CertiK与PeckShield确认事件性质为非合约缺陷的治理滥用。

Term Labs治理漏洞引发850万美元资金外流

近期,去中心化金融项目Term Labs遭遇严重安全事件,其治理架构被恶意利用,造成约850万美元的直接经济损失。知名安全团队CertiK与PeckShield于8月23日监测到异常行为,经核实,此次攻击并非由代码缺陷触发,而是通过篡改治理权限实现的非法决策。

以太坊生态成为核心目标,巨额资产被集中转移

攻击重点锁定在以太坊网络上的项目金库,攻击者将2,843枚ETH及160万枚DAI统一划转至一个特定钱包地址。按当前市场价格估算,仅ETH部分价值即接近710万美元。调查显示,该操作绕过了常规审批流程,系通过获取控制性投票权重完成,凸显治理机制中的关键薄弱环节。

协议安全性存疑:治理权限滥用风险持续暴露

尽管存在上述问题,Term Finance作为其核心去中心化借贷平台,仍在以太坊链上维持运营,提供固定利率借款服务。该系统依赖多层级治理角色协同管理流动性分配与风控策略。然而,当投票权或管理权限被非法获取时,整个决策体系可能被颠覆,从而允许未经验证的资金调拨。

由于缺乏执行延迟机制,此类金库在面临治理劫持时极为脆弱。行业分析指出,在当前的DeFi架构中,治理层面的风险已与技术漏洞并列,成为主要威胁来源。攻击者可通过累积代币、提交伪造提案等方式,诱导系统批准资金转移。

Term Labs官方已承认事件发生,并表示正配合调查,后续将披露更多细节。此前,类似案例包括BonkDAO因代币集合并提交转移提案而损失2000万美元,以及TOP协议因无延迟设计易遭攻击。

值得注意的是,就在本次事件曝光前,Term Finance宣布即将上线Term V2版本。而早在2025年,该协议曾因定价逻辑更新失败导致150万美元损失,相关问题已修复。

调查仍在深入:厘清权限夺取路径与影响范围

目前,对攻击者如何获得治理控制权、具体涉及哪些金库资产的排查工作仍在进行中。根据官方文档,项目建立了管理角色职责划分与应急响应流程。此次事件将推动对治理指标设定、权限分配结构及审查机制的全面复盘,以强化未来系统的抗攻击能力。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。