Term Labs 850万漏洞事件引爆加密诈骗关注
2026-08-24 01:41:43
Term Labs 治理漏洞引发超850万美元资产外流
在2026年8月23日发生的一次治理权限滥用事件中,Term Labs的金库系统遭到攻击,造成约850万美元的资金损失。此次事件由多条链上线索共同确认,涉及以太坊和通过关联金库持有的USDC资产。
攻击路径追溯:从Tornado Cash到DAI兑换
安全公司PeckShield披露,攻击者共提取约2,843 ETH(价值约687万美元)以及168万USDC。后者随后被转换为约160万DAI,形成可追踪的资金流转链条。初步分析显示,攻击初始资金源自一个来自Tornado Cash的2 ETH地址,该路径仅反映资金来源,未指向身份或大规模洗钱行为。
协议设计与风险隔离机制的局限性
Term Finance将其协议定位为基于以太坊的非托管固定利率借贷基础设施,其核心结构通过独立锁定器管理抵押品,旨在降低单一混合池带来的系统性风险。然而,尽管该设计减少了部分敞口,仍无法规避智能合约缺陷、外部协议故障或治理权限滥用等潜在威胁。
治理机制失效成关键突破口
此次攻击并未针对以太坊共识层或代币协议本身,而是利用了金库层面的治理控制权。尽管具体漏洞细节尚未公开,但现有信息表明,攻击者可能通过非法获取的决策权限操控金库策略。相关合约依赖Yearn v3框架及外部DeFi协议,其复杂性增加了攻击面。
后续调查焦点:资产追回与治理透明度
目前,各机构已确认攻击者持有2,843 ETH与约160万DAI。尽管底层资产如以太坊与USDC未受损,但事件对用户信心构成挑战。市场期待Term Labs发布技术复盘报告,明确受影响合约、恢复方案及未来治理限制措施,以判断资金是否具备追回可能性。
一分钟读懂:Term Labs 因治理漏洞导致约850万美元资产被提取,攻击者转移以太坊与USDC至DAI。多家安全机构追踪资金流向,事件暴露金库架构中的治理风险,但未波及以太坊底层网络。
