治理漏洞致DeFi项目巨损,Term Labs损失超850万美元

治理机制失守引发巨额资金外流,Term Labs遭重创

近期,加密项目Term Labs遭遇严重安全事件,其治理体系被恶意利用,造成约850万美元的资金损失。知名安全机构CertiK与PeckShield于8月23日监测到异常行为,并确认该事件为典型的治理攻击。

攻击目标锁定以太坊生态核心资产

此次袭击主要针对以太坊网络上的金库资产,攻击者将总计2,843枚ETH及160万枚DAI集中至单一地址。按当前市场价格估算,仅ETH部分即价值逾710万美元。调查表明,漏洞并非源自代码层面缺陷,而是通过劫持治理权限实现,使攻击者得以绕过正常审批流程,擅自发起资产转移指令。

协议运行未受影响,但治理结构存隐忧

尽管面临安全危机,其核心产品Term Finance仍维持在以太坊上提供固定收益借贷服务。该协议依赖多层级治理角色与风控机制,协调流动性供给与借贷匹配。其中,流动性提供者可通过治理参与关键参数设定。然而,当控制权被滥用或缺乏延迟机制时,社区共识可能被单点突破,导致资金被非法挪用。

业内专家指出,在去中心化金融领域,治理风险常被低估。攻击者若获取足够投票权重或绕开验证节点,即可推动可疑提案并通过资金转移。这揭示了现有架构在权限分配与执行延迟方面的结构性短板。

调查持续深入,修复路径逐步明确

Term Labs已公开承认治理漏洞事件,并表示正配合多方展开全面溯源。目前重点在于厘清权限窃取路径、评估受影响金库范围,并制定治理模型优化方案。公司文档中提及的应急响应流程正在启动,旨在强化权限审计与变更监控机制。

• 历史案例显示类似风险:BonkDAO曾因攻击者集齐足量代币并提交转移提案,造成2000万美元损失;TOP协议亦因无执行延迟机制而易受操控。

• Term Finance近期宣布升级至V2版本,恰逢此次事故。此前在2025年,该协议因定价逻辑更新失败引发150万美元损失,相关问题已修复。