DeFi 治理漏洞频发:两起攻击致超2800万美元损失

治理权限滥用致金库遭劫:Term Labs 资产流失近千万美元

在一次精心策划的治理攻击中,攻击者通过获取足够的治理投票权,成功对基于以太坊的固定利率借贷协议旗下的金库发起恶意提案,导致约850万美元资产被转移。该事件由 Term Labs 周日官方确认,并已启动全面调查。目前,涉案钱包持有约2,843枚ETH与160万枚DAI,按当前市场价格估算,实际收益接近850万美元。

利用治理流程漏洞实现资产控制

相关资金来源曾通过Tornado Cash进行混币处理,为攻击者获得初始资金提供了匿名支持。随后,攻击者借助协议内投票机制,将治理权限转化为对金库资产的实际支配权,而非直接攻击底层链上基础设施。这一手法表明,攻击焦点正从代码层转向治理结构本身。

通过投票权操控协议金库资产流向

TERM代币作为治理工具,赋予持有者参与协议重大决策的能力。其运营的固定利率借贷市场与金库产品将资金部署于链上策略中。此次攻击聚焦于控制金库的治理路径——攻击者逐步累积投票权重后,提交并推动一项可转移金库资产的提案,最终获得足够支持以执行交易。

被盗资产包括约2,843枚ETH及大量稳定币。攻击过程中,约168万枚USDC被转移并兑换为DAI,使攻击者地址现持有约160万枚DAI与前述ETH数量。

此类攻击区别于典型的合约漏洞攻击。例如,周日发生的KiiChain事件中,攻击者利用EVM模块缺陷,经由Hyperlane跨链通道提取资金,而验证者才随后暂停网络运行。

另一协议遭遇类似接管,损失达两千万元

7月6日,BonkDAO遭受严重治理劫持,约2000万美元的BONK代币被转移。攻击者投入约400万美元建立所需头寸,随后通过Solana生态中的Realms治理系统提交恶意提案,从金库中转出4.426万亿枚BONK。随着代币进入流通市场,BONK价格应声下跌近40%。

此前6月,以太坊上的小型协议TOP也遭遇相似攻击。攻击者从Tornado Cash提取约664枚ETH,购入超过一半(16,384枚)总供应量的代币,并凭借多数票批准铸造100亿枚新代币。这些新发行代币被迅速售出,攻击者从Balancer池中套现约160万美元。由于缺乏时间锁机制,治理决策可在批准后立即执行,加剧了风险。

行业警钟响起:多项攻击事件集中爆发

在Term Labs事件数日前,Maya Protocol因账目配置错误,被攻击者操纵流动性头寸并提取资产,造成约170万美元损失。该协议随即采取暂停措施,开发者亦隔离受影响路径以防止进一步扩散。

截至目前,Term Labs尚未公布完整的交易分析报告、资产恢复方案或赔偿安排。最新声明显示,受影响的金库仍在积极审查中,且已识别的攻击地址仍持有约2,843枚ETH与160万枚DAI,资产状态未发生变化。