1. 首页 > DAO

Term Labs 治理漏洞致850万美金被盗,DeFi治理风险再受关注

Ai总结: 基于以太坊的固定利率借贷协议 Term Labs 因治理机制缺陷遭黑客攻击,导致约850万美元资产被转移。攻击者通过累积投票权操控金库,凸显去中心化治理中的深层安全隐患。

Term Labs 治理机制缺陷引发重大资金损失,超850万美元资产遭窃

以太坊生态中的固定利率借贷协议 Term Labs 公布其 Ethereum Vaults 遭受治理层面攻击,造成约850万美元数字资产流失。此次事件由 CertiK 与 PeckShield 联合发现,两家机构于8月23日监测到异常治理行为,并确认攻击根源在于协议金库控制权设计中的漏洞。

攻击者掌控金库权限,资产集中于单一地址

根据 CertiK 提供并经官方核实的数据,当前攻击者持有的钱包中包含约2,843枚ETH(估值约710万美元)及160万美元DAI,构成被盗资金的主要部分。调查表明,此次攻击未依赖智能合约代码缺陷,而是通过获取足够投票权,合法化地执行了资金转移指令。

Term Finance 作为 Term Labs 推出的固定利率借贷平台,依托金库架构实现流动性管理与借贷策略运行。其安全体系建立在多重治理角色之上,其中金库治理赋予流动性提供者对资产配置和参数调整的实质性决策权,这一设计在本次事件中暴露了潜在风险。

CertiK 在社交媒体上发布警示,指出针对去中心化金融协议的治理攻击正成为新威胁。目前被盗资产已集中于一个地址,再次强调在 DeFi 生态中强化治理安全机制的紧迫性。

治理漏洞重现:历史问题叠加新危机

该事件重申了去中心化治理模式固有的脆弱性——当恶意参与者积累足够代币权重后,可合法提交并批准高危提案,如资产转移,而系统缺乏有效预警机制。值得注意的是,Term Labs 刚推出新版 Term V2,旨在优化固定利率市场结构,但新架构尚未完全验证安全性。

此前,该公司曾在2025年因价格数据馈送错误造成150万美元损失,相关问题虽已修复,但本次事件加剧了对其整体安全框架的质疑。公司表示,当前调查仍在进行,将深入分析投票权获取路径,并评估其他金库是否存在类似风险。

应急响应措施包括暂停敏感操作、启动资产冻结流程,并着手审查治理参与度与投票行为的异常模式。

行业共性:治理攻击频发,安全防护亟待升级

此类攻击并非孤立案例。今年7月,BonkDAO 因攻击者仅投入440万美元即获得足够投票权,成功转移国库2000万美元资产,暴露出低参与度下的治理失衡问题。

2026年,TOP 协议也曾遭遇类似攻击,攻击者迅速掌握多数票权并推动恶意提案,社区反应滞后,最终导致严重损失。业内专家普遍建议,在 DeFi 治理体系中引入时间锁机制、法定人数门槛、紧急停机功能及实时监控系统,以构建更稳健的防御层。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。