治理漏洞引爆850万美金损失,Term Labs深陷安全危机
Term Labs遭遇治理劫持致巨额资产外流
近期,去中心化金融项目Term Labs遭受严重安全冲击,其治理机制被恶意利用,造成约850万美元的资金损失。知名安全机构CertiK与PeckShield于8月23日监测到异常行为,并确认此次事件为典型的治理层面攻击。
攻击目标锁定以太坊核心金库
调查显示,攻击者主要针对以太坊网络上的项目金库,成功将2,843枚ETH及约160万枚DAI转入单一控制地址。按当前市场价格估算,仅ETH部分价值即接近710万美元。值得注意的是,该漏洞并非源于智能合约代码缺陷,而是通过非法获取治理权限实现,使攻击者得以绕过常规审批流程,擅自发起资产转移指令。
协议安全性面临治理结构拷问
尽管存在上述风险,Term Finance作为其核心产品,仍在以太坊链上持续提供固定收益借贷服务。该协议依赖复杂的治理角色体系与风控机制,协调流动性供给与借款需求。其中,流动性提供者可通过投票影响关键运营决策,赋予社区一定参与权。
然而,当治理权限被滥用或控制权被非法夺取时,整个系统将面临重大威胁。由于缺乏执行前的延迟保护机制,此类操作几乎可立即生效,大幅增加资金被窃取的可能性。
业内专家指出,在去中心化金融生态中,治理风险正日益成为比代码漏洞更隐蔽且更具破坏性的威胁。攻击者可通过积累代币投票权、伪造提案或绕过验证流程,实现对资金的非法调拨。
Term Labs已公开承认治理系统遭入侵,并表示将配合调查,后续将披露更多技术细节。
• 历史案例显示:BonkDAO曾因攻击者集齐足够BONK代币并提交转移提案,造成2000万美元损失。
• TOP协议同样因未设置执行延迟,易受类似攻击。
• 此次事件发生前,Term Finance刚刚宣布启动Term V2升级计划;而早在2025年,该协议曾因定价机制更新失败引发150万美元损失,相关问题现已修复。
调查进展与未来治理优化方向
目前,关于治理权限如何被突破以及具体涉及哪些金库仍处于深入调查阶段。根据官方文档,项目方已建立管理角色权限划分与应急响应流程。此次事件将推动其重新评估治理指标设计,包括引入延迟机制、多重签名验证及更严格的权限审计制度。
一分钟读懂:Term Labs因治理系统被攻破,导致约850万美元资金被盗。攻击者通过操纵投票权绕过审查,将2843枚ETH与160万枚DAI转移至单一地址。尽管协议本身运行正常,但缺乏延迟机制的治理结构暴露严重风险。
