DeFi 治理漏洞频发:两起攻击致超2800万美元损失
治理权限滥用致金库遭劫:Term Labs 资产流失近千万美元
在一次精心策划的治理攻击中,攻击者通过获取足够的治理投票权,成功对基于以太坊的固定利率借贷协议旗下的金库发起恶意提案,导致约850万美元资产被转移。该事件由 Term Labs 周日官方确认,并已启动全面调查。目前,涉案钱包持有约2,843枚ETH与160万枚DAI,按当前市场价格估算,实际收益接近850万美元。
利用治理流程漏洞实现资产控制
相关资金来源曾通过Tornado Cash进行混币处理,为攻击者获得初始资金提供了匿名支持。随后,攻击者借助协议内投票机制,将治理权限转化为对金库资产的实际支配权,而非直接攻击底层链上基础设施。这一手法表明,攻击焦点正从代码层转向治理结构本身。
通过投票权操控协议金库资产流向
TERM代币作为治理工具,赋予持有者参与协议重大决策的能力。其运营的固定利率借贷市场与金库产品将资金部署于链上策略中。此次攻击聚焦于控制金库的治理路径——攻击者逐步累积投票权重后,提交并推动一项可转移金库资产的提案,最终获得足够支持以执行交易。
被盗资产包括约2,843枚ETH及大量稳定币。攻击过程中,约168万枚USDC被转移并兑换为DAI,使攻击者地址现持有约160万枚DAI与前述ETH数量。
此类攻击区别于典型的合约漏洞攻击。例如,周日发生的KiiChain事件中,攻击者利用EVM模块缺陷,经由Hyperlane跨链通道提取资金,而验证者才随后暂停网络运行。
另一协议遭遇类似接管,损失达两千万元
7月6日,BonkDAO遭受严重治理劫持,约2000万美元的BONK代币被转移。攻击者投入约400万美元建立所需头寸,随后通过Solana生态中的Realms治理系统提交恶意提案,从金库中转出4.426万亿枚BONK。随着代币进入流通市场,BONK价格应声下跌近40%。
此前6月,以太坊上的小型协议TOP也遭遇相似攻击。攻击者从Tornado Cash提取约664枚ETH,购入超过一半(16,384枚)总供应量的代币,并凭借多数票批准铸造100亿枚新代币。这些新发行代币被迅速售出,攻击者从Balancer池中套现约160万美元。由于缺乏时间锁机制,治理决策可在批准后立即执行,加剧了风险。
行业警钟响起:多项攻击事件集中爆发
在Term Labs事件数日前,Maya Protocol因账目配置错误,被攻击者操纵流动性头寸并提取资产,造成约170万美元损失。该协议随即采取暂停措施,开发者亦隔离受影响路径以防止进一步扩散。
截至目前,Term Labs尚未公布完整的交易分析报告、资产恢复方案或赔偿安排。最新声明显示,受影响的金库仍在积极审查中,且已识别的攻击地址仍持有约2,843枚ETH与160万枚DAI,资产状态未发生变化。
一分钟读懂:近期多起针对去中心化协议治理机制的攻击接连发生,Term Labs 因治理权限被滥用损失850万美元,同期 BonkDAO 遭受更大规模攻击,累计损失逾2000万美元。攻击者均通过积累代币投票权提交恶意提案,暴露了当前DAO治理模型中的关键风险。
