Term Labs 治理漏洞致850万美金被盗
Term Labs 治理机制缺陷引发大规模资金外流事件
近期,去中心化借贷协议 Term Labs 遭遇严重安全事件,攻击者通过操控治理权限成功提取总计850万美元的ETH与DAI。此次攻击暴露了其治理架构中的深层缺陷,引发行业对协议治理模型安全性的广泛质疑。
核心金库系统受冲击,借贷能力近乎瘫痪
受影响的为多个关键金库,其中部分已完全耗尽流动性。尽管官方尚未公布最终损失金额,但初步评估显示,该事件几乎摧毁了协议的全部借贷功能。截至2026年8月23日,协议总锁仓价值超过2500万美元,而被攻击的金库储备量占其整体资产比重极高。
攻击路径解析:从治理代币操控到资金转移
链上追踪显示,攻击者初始资金源自Tornado Cash,这一渠道曾与朝鲜黑客活动存在关联。其后,通过持有100%治理代币,控制了五个目标金库中的四个。
Term Labs采用Morpho式金库结构,并以Aragon作为治理平台。用户需手动将收益份额代币转换为治理代币以获取投票权。攻击者正是利用此流程的非自动性,实现了对治理权的绝对掌控。
尽管其持有的治理代币市场价值不足数美元,却具备决定性影响力。在提交包含隐藏操作的提案后,经过六天等待期,攻击者修改金库参数,实现资金批量提走。
资金被集中存入一个已知地址,目前持有约690万美元ETH及160万美元DAI,未进行混币或转移,行为模式异于典型攻击者,引发进一步关注。
治理机制设计缺陷成安全新痛点
当前多数Web3协议依赖代币持有者进行决策,但若代币高度集中,极易形成单一实体操控局面。巨鲸持仓、团队分配或早期投资者的超额权重,使得治理系统可能沦为少数人牟利工具。
由于提案内容复杂且普通用户难以全面理解,攻击方可提出表面合规实则有害的议案,并借助高投票权重顺利通过。此类攻击不依赖代码漏洞,而是钻制度空子,具有隐蔽性强、复现率高的特点。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
