1. 首页 > DAO

Term Labs金库遭治理漏洞攻击,损失或超850万美元

Ai总结: Term Labs确认其借贷金库遭遇治理漏洞攻击,安全机构估算损失约850万美元。攻击者通过Tornado Cash转移资金,目前尚未公布追回方案或技术复盘报告。

Term Labs证实治理缺陷致金库遭入侵

Term Labs于8月23日披露,其去中心化借贷系统中的治理机制存在严重缺陷,已导致协议金库被恶意利用。据第三方安全团队评估,此次事件造成约850万美元的数字资产流失,相关交易链上数据已初步锁定。

攻击行为已触发调查,损失范围待定

尽管官方未正式确认具体金额,但CertiK与PeckShield等机构指出,攻击者在短时间内提取了约2,843枚ETH及160万枚DAI。部分资产已被兑换为USDC并转换为等值DAI,形成跨链资金流转路径。调查人员还发现,攻击钱包初始资金源自Tornado Cash,用于掩盖资金来源,但尚未能确定实际控制人。

协议未明确受影响范围与功能状态

Term Labs声明称正开展内部审查,但未说明是否暂停存款、取款或治理投票功能。其运营的固定利率借贷架构依赖智能合约分配资金,但目前未界定是全部金库暴露风险,还是仅特定部署版本受波及。用户仍无法判断当前操作的安全性。

外部估算支持850万美金损失预判

CertiK将此归类为典型治理攻击,其估值基于链上流动性和资产价值波动推算。PeckShield追踪显示,被转移的2,843枚ETH当时市值约为687万美元,加上168万枚稳定币,整体接近估算上限。然而,实际损失需待协议完成全量交易核对后方可确认,期间价格波动与手续费可能影响最终总额。

攻击路径尚无完整解释,治理机制存疑

现有信息未能揭示攻击者如何获取治理权限——可能是通过累积投票权、流程设计缺陷,或权限滥用。类似历史案例如BonkDAO事件表明,低门槛法定人数、集中控制权和缺乏执行延迟机制均构成潜在风险。当前证据仅指向资金来源匿名化处理,未提供直接身份关联,需依赖交易所配合与钱包聚类分析进一步溯源。

追偿机制与透明度仍缺位

截至本报告发布,Term Labs仍未公布追回计划、赔偿安排或技术审计时间表。参考其他项目如Resupply的应对模式,追回通常依赖国库支付、保险基金与治理审批流程,但该协议尚未提出任何类似框架。在调查结束前,所有损失数据均为外部推测,唯一可验证事实仅为:一次治理漏洞影响了其核心金库。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。