Term Labs 治理漏洞致850万美金被盗,攻击者利用代币操控权
Term Labs 治理机制被滥用,逾八百五十万美元资产遭非法转移
去中心化借贷平台 Term Labs 遭遇严重治理攻击,导致总计 850 万美元的 ETH 与 DAI 被转移。此次事件暴露其金库治理规则中存在的结构性缺陷,攻击者并未利用技术漏洞,而是依托对治理代币的绝对控制实现资金窃取。
核心治理结构缺陷成为攻击突破口
Term Labs 作为 Term Finance 的创始团队,致力于提供可预测利率的固定收益贷款服务,其背景涵盖前花旗银行与摩根士丹利量化专家。然而,其治理系统依赖 Aragon 平台,并允许用户将金库份额代币转换为具有投票权的治理代币。这一设计本意是增强参与度,却因缺乏防操纵机制而被恶意利用。
攻击路径:从零成本获取控制权
链上分析显示,攻击者初始资金来源于 Tornado Cash,与过往朝鲜黑客活动存在关联。通过持有全部治理代币,攻击者掌控了五个目标金库中的四个。尽管其持有的治理代币市值仅几美元,但凭借完全控制权,得以发起隐蔽提案。
该提案在提交时隐藏关键操作,普通用户无法即时察觉。经过六天等待期后,攻击者成功修改金库参数,解锁所有储备资金的提取权限。资金被集中转入一个已知地址,其中包含约 690 万美元 ETH 与 160 万美元 DAI,至今未进行混币或转移,与典型攻击行为形成反差。
治理机制失效的深层原因
当前多数 Web3 协议采用代币投票制治理,但若代币分布高度集中,极易形成单点控制。巨鲸持仓、团队分配或早期投资者的高比例持有,使协议面临“合法但危险”的治理操控风险。
由于提案内容复杂且非专业人士难以全面理解,攻击者可提出看似合规实则有利己方的条款,并借助信息不对称完成投票通过。此类事件接连发生,反映出去中心化自治组织在实际运行中仍存在严重信任与透明度短板。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
