1. 首页 > 以太坊

Term Labs治理漏洞致850万美元损失,以太坊金库成重灾区

Ai总结: Term Labs因治理系统被攻破,导致约850万美元资金外流。攻击者利用投票权操控机制,将2843枚ETH与160万枚DAI转移至单一地址。尽管协议仍在运行,但治理缺陷暴露了去中心化金融体系中的深层隐患。

Term Labs遭遇治理劫持,逾850万美元资产遭窃

近期,去中心化金融项目Term Labs遭遇严重安全事件,其治理架构被恶意利用,造成约850万美元的直接财务损失。知名安全机构CertiK与PeckShield于8月23日监测到异常操作,确认攻击行为系通过操纵治理权限实现,而非传统智能合约漏洞。

以太坊金库成为主要目标,巨额资产被集中转移

此次攻击的核心目标为以太坊生态下的资金托管池,攻击者将2,843枚ETH及约160万枚DAI统一划转至一个特定钱包地址。按当前市场价格估算,仅ETH部分价值即接近710万美元。调查指出,该事件并非由代码逻辑缺陷引发,而是攻击者成功获取了关键治理凭证,从而绕过正常审批流程,实施未经授权的资金调拨。

协议安全性存疑:治理机制缺失延迟成致命弱点

尽管其核心产品Term Finance仍维持在以太坊上提供固定收益借贷服务,并依赖多层级治理角色与风控模型协调流动性分配,但本次事件暴露出其治理结构的重大短板。特别是缺乏执行延迟机制,使得一旦控制权被非法获取,即可立即完成资产转移,极大压缩了应急响应时间。

行业分析认为,在去中心化金融环境中,治理风险已与技术漏洞同等重要。攻击者可通过累积代币投票权或伪造身份,提交并批准恶意提案,进而挪用储备资产。此前类似案例包括BonkDAO因代币集中而损失2000万美元,以及TOP协议因无延迟机制遭劫持。

Term Labs已公开承认治理层遭入侵,并表示正配合多方调查,后续将披露更多细节。值得注意的是,其近期宣布的Term V2升级计划恰逢此事件发生,而早在2025年,该协议曾因定价更新失败导致150万美元损失,相关问题虽已修复,但治理架构的脆弱性仍未根除。

调查持续深入,治理结构重构迫在眉睫

目前,对攻击路径的溯源工作仍在进行中,重点在于厘清治理权限如何被夺取,以及哪些子金库受到波及。根据官方文档,系统设有管理角色权限划分与事件响应流程,但实际执行中仍显薄弱。未来可能需要引入多重签名、投票冷却期或分权管理等机制,以强化治理系统的抗攻击能力。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。