1. 首页 > 以太坊

Term Labs 治理漏洞致850万美金被盗,DeFi治理风险再受关注

Ai总结: 以太坊固定利率借贷协议 Term Labs 因治理机制缺陷遭黑客攻击,损失约850万美元。攻击者通过获取投票权非法转移资金,凸显去中心化治理中的潜在风险。事件引发对DeFi协议安全架构的重新审视。

Term Labs 因治理机制缺陷遭遇重大资产流失

基于以太坊的固定利率借贷平台 Term Labs 公布其 Ethereum Vaults 遭受攻击,造成约850万美元数字资产损失。此次事件由安全机构 CertiK 与 PeckShield 联合发现,两家公司在8月23日监测到异常治理行为,并确认攻击源于协议金库治理控制中存在的系统性漏洞。

攻击方掌控治理权限并转移核心资产

经 CertiK 提供的数据并由 Term Labs 官方核实,当前攻击钱包持有约2,843枚ETH(估值约710万美元)及160万美元DAI,构成被盗资产的主要部分。调查表明,攻击未利用代码层面的智能合约缺陷,而是通过累积足够投票权重,绕过常规安全审查,成功执行了资金调拨操作。

Term Finance 协议作为一项基于金库结构的固定利率借贷解决方案,其运行依赖于多重治理角色协同决策机制,其中流动性提供者被赋予修改参数、管理资产等关键权限。该设计虽体现去中心化理念,却在实际应用中暴露了治理权限集中化的隐患。

CertiK 在公开渠道发布警示,指出本次攻击属于典型的治理劫持事件,强调此类威胁正成为 DeFi 领域的重要安全挑战。目前被盗资金已集中于单一地址,进一步凸显构建健全治理审计与响应机制的紧迫性。

治理模式隐忧浮现,历史问题叠加新危机

此次事件再次揭示去中心化治理框架下存在的结构性风险:一旦恶意参与者获得足够投票份额,即可单方面推动变更,且系统缺乏即时预警或阻断机制。尤其值得注意的是,Term Labs 近期已上线 Term V2 版本,旨在优化固定利率市场运作逻辑,但新架构尚未经历实战考验。

此前,该公司在2025年因价格预言机数据错误导致150万美元损失,相关问题已被修复。然而,本次治理攻击使团队面临更严峻的安全压力,亟需全面检视其治理流程,特别是投票权分配、提案审查及应急响应机制。

Term Labs 表示,当前调查仍在推进中,后续将披露更多技术细节。其应急策略包括冻结可疑操作、评估治理节点安全性,并排查是否存在其他仍处于风险状态的金库组件。

治理攻击频发,行业亟待建立防御标准

并非只有 Term Labs 面临此类威胁。今年7月,去中心化组织 BonkDAO 因攻击者仅投入440万美元便获取足够代币投票权,成功将国库资产转移,造成2000万美元损失,暴露出低参与度代币生态下的治理脆弱性。

类似情况亦曾在2026年的 TOP 协议上发生,攻击者迅速夺取多数投票权后提交恶意提案,社区反应滞后,难以及时干预。业内专家普遍建议,在 DeFi 治理体系中引入时间锁机制、法定人数门槛、紧急暂停功能以及实时监控工具,以构建多层次防御体系,防止治理权被滥用。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。