DeFi 治理漏洞频发:Term Labs 遭850万损失
更新时间:2026-08-24 09:12:33 •阅读
Ai总结:
Term Labs因治理权限被恶意利用,导致约850万美元资产被盗。攻击者通过Tornado Cash获取资金并积累投票权,成功执行提案转移金库资产。近期多起类似事件凸显DeFi协议治理机制的脆弱性。
Term Labs 治理缺陷致巨额资产外流,调查仍在进行
在一次针对基于以太坊的固定利率借贷协议的治理攻击中,Term Labs 报告其金库遭受重大损失,总金额约为850万美元。此次事件发生于周日,攻击者借助已获得的治理权限,提交并执行了可转移资产的恶意提案,造成资金被非法转移。
攻击路径依赖投票权累积与链上流程绕过
相关攻击钱包在获取治理控制前,曾通过 Tornado Cash 进行资金注入以建立投票头寸。随后,攻击者利用 Term Finance 的投票机制,将治理权转化为对金库资产的实际支配权,从而实现非直接网络攻击下的资产窃取。
被盗资产构成及后续流转情况
据确认,攻击者已转移约2,843枚ETH以及168万枚USDC,后者已被兑换为等值DAI。目前该地址持有约160万枚DAI和上述ETH,价值接近850万美元。这一操作未触及底层智能合约逻辑,而是利用了治理流程中的信任机制漏洞。
跨链治理劫持事件持续爆发,风险集中显现
此次事件并非孤立案例。7月6日,BonkDAO 在Solana生态中遭遇类似攻击,一名攻击者投入约400万美元购得足够BONK代币以主导投票,成功提取4.426万亿枚代币,引发价格暴跌近40%。此前6月,小型协议TOP亦因缺乏时间锁机制,被攻击者通过购买超半数代币并批准铸造百亿新币,套现约160万美元。
安全响应滞后暴露治理体系短板
在本次事件发生前几天,Maya Protocol 因账目配置错误导致流动性被操纵,损失约170万美元,后通过网络暂停应急处理。而截至当前,Term Labs 尚未公布完整交易分析、资产恢复方案或赔偿安排。官方最新声明指出,受影响金库正接受深入调查,且攻击者持有的资产仍处于锁定状态。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
