Term Labs 治理漏洞致850万美金被盗
2026-08-24 09:50:37
Term Labs 治理机制缺陷引发巨额资金外流事件
去中心化金融协议 Term Labs 遭遇严重治理攻击,导致价值约850万美元的ETH与DAI被非法转移。此次事件暴露其金库治理规则中存在的结构性风险。
核心治理权集中催生非对称操控风险
攻击者通过持有100%的治理代币,掌控了四个关键金库的决策权限。尽管其持有的治理代币市场价值仅数美元,却具备完全操纵金库参数的能力,实现对全部储备资金的支配。
攻击路径:从隐蔽提案到资金清空
链上追踪显示,攻击者初始资金源自Tornado Cash,该渠道曾关联多起恶意网络活动。随后,其通过将普通份额代币转换为治理代币,获得不对等的控制力。
在提交包含隐藏操作的提案后,攻击者利用六天等待期完成参数修改,最终授权从五个USDC借贷金库中提取全部资金。整个过程未依赖代码漏洞,而是基于协议既定规则的滥用。
治理模式漏洞成新型攻击温床
当前多数Web3项目采用代币投票制治理,但缺乏对极端集中度的有效约束。当少数实体掌握大量治理代币时,即使其经济价值极低,仍可主导重大变更。
由于提案内容复杂且普通用户难以全面理解,攻击者得以提出有利于自身的条款,并在无有效监督下顺利通过。这表明现有治理框架在抗操纵性方面存在显著短板。
一分钟读懂:Term Labs因治理机制缺陷遭攻击,850万美元资产被转移。攻击者利用治理代币控制权,在未触发技术漏洞的情况下完成资金提取,凸显Web3协议治理设计的深层隐患。
