Term Labs 850万美金治理漏洞引关注,金库机制成焦点
Term Labs 治理缺陷暴露:850万美元资产遭窃,控制机制受全面审查
DeFi借贷项目Term Labs确认遭遇严重治理层面漏洞,据多家安全机构评估,事件造成约850万美元资产外流。攻击者利用治理权限获取对金库的控制权,而非传统智能合约缺陷,凸显出治理架构在去中心化系统中的关键风险。
核心资产流向与追踪进展
PeckShield监测显示,约2,843枚ETH(估值约687万美元)及168万USDC被转移至攻击者地址。其中,后者已兑换为等值DAI。初始资金来源指向Tornado Cash的2枚ETH,但无法据此锁定真实身份。目前,相关钱包仍处于持续追踪状态。
治理防护链路设计仍存疑点
Term Finance金库采用Gnosis Safe作为多签管理框架,并集成Zodiac延迟模块与七天时间锁机制。根据官方文档,所有治理提案需经此流程,且由DAO成员在等待期内拥有否决权。然而,此次事件中该机制是否有效运行尚未得到证实,其失效环节仍待调查。
金库结构与资产规模现状未明
在漏洞发生前,DeFiLlama统计显示TermFinance Vaults总锁仓量约为1,087万美元,其中以太坊链上占比723万美元。但该数据未包含回购代币所承载的资本,因此与实际损失难以直接比对。截至目前,项目方仍未披露恢复计划、用户赔偿安排或是否暂停存款与治理功能。
治理控制机制有效性面临根本性拷问
事件性质不同于常规代码漏洞,而是指向治理权限的异常获取。尽管存在多重审批层与时间缓冲,但攻击者仍成功执行交易。这引发外界对角色权限配置、提案提交路径及时间锁执行逻辑的真实可信度的深度质疑。最终结论需依赖官方事后分析报告,目前尚无定论。
一分钟读懂:DeFi协议Term Labs因治理漏洞导致约850万美元资产流失,攻击者通过控制治理权获取资金。尽管采用Gnosis Safe与七日时间锁等多重防护,但具体攻破路径仍不明。当前总锁仓量、恢复方案及赔偿机制均未公布,引发市场对去中心化治理机制可靠性的广泛质疑。
