Term Labs 治理漏洞致850万美金被盗,DeFi治理风险再受关注
Term Labs 协议因治理缺陷遭攻击,逾850万美元资产被窃
以太坊生态中的固定利率借贷平台 Term Labs 确认,其核心金库系统因治理流程存在严重漏洞,导致约850万美元数字资产被非法转移。该事件由 CertiK 与 PeckShield 联合发现,两家机构于8月23日监测到异常治理提案活动,并迅速将问题归因于协议治理权限管理失当。
攻击方掌控金库权限并转移关键资产
据 CertiK 提供且经官方核实的数据,当前攻击者持有的钱包地址中,包含约2,843枚ETH(估值约710万美元)及160万美元DAI,构成被盗资金的主要部分。调查表明,此次攻击未依赖智能合约代码缺陷,而是通过合法治理路径——即获取足够投票权重——成功发起资产调拨提案,从而绕过常规风控机制。
Term Finance 作为一项基于金库架构的固定利率借贷服务,其运行依赖多重治理角色协同决策,包括流动性配置、参数调整等关键职能。该协议设计初衷是赋予用户对协议演进的参与权,但过度集中化的治理权限可能被恶意利用,形成单点风险。
CertiK 在公开渠道发布警示信息,强调本次事件为典型治理型攻击案例。目前所有被盗资产均集中于单一地址,进一步暴露了当前 DeFi 协议在治理透明度与权限制衡方面的短板,亟需强化防御体系。
治理机制脆弱性再度暴露,历史问题叠加新危机
此次事件再次揭示去中心化治理模式潜在的系统性风险:一旦攻击者积累足量代币投票权,即可合法提交并执行高危变更,而协议本身缺乏有效预警或阻断机制。值得注意的是,Term Labs 最近已上线 Term V2 版本,引入全新架构以应对固定利率市场挑战。
此前,该公司在2025年曾因价格数据馈送错误造成150万美元损失,相关漏洞已被修复。然而,本次攻击使团队面临更严峻的安全审查压力,尤其在治理控制逻辑和权限分配方面亟待重构。
Term Labs 表示,当前正全力配合第三方审计机构开展溯源分析,应急响应流程已启动,重点聚焦于厘清投票权获取路径以及排查其他可能存在风险的金库模块。后续将视调查进展披露完整报告。
行业共性难题:治理攻击频发,安全框架亟待升级
此类攻击并非孤立现象。今年7月,BonkDAO 协议因攻击者仅以440万美元购得足够代币,便通过治理提案转移国库资产,造成2000万美元损失,暴露出低参与度下的投票操控隐患。
2026年,TOP 协议亦遭遇类似攻击,攻击者迅速掌握多数票权并推动恶意提案,社区反应滞后,最终导致重大资产流失。业内专家普遍呼吁,在 DeFi 治理设计中引入时间锁机制、最低法定人数门槛、紧急暂停功能及实时监控系统,构建多层次防护体系,防止权力滥用。
一分钟读懂:基于以太坊的固定利率借贷协议 Term Labs 因治理控制缺陷遭黑客攻击,损失约850万美元。攻击者通过累积投票权非法转移资金,凸显去中心化治理机制中的深层风险。
