Term Labs 850万漏洞事件暴露治理短板

治理权限成焦点:Term Finance 金库遭850万美元资产外流

DeFi借贷协议Term Labs确认其金库遭受治理层面的严重漏洞,导致约850万美元资产被转移。安全机构追踪显示,攻击者通过控制治理地址获取权限,已将部分被盗资产兑换为稳定币。

治理架构受质疑,关键防护机制运行状态未明

此次事件引发对金库治理设计的深度审视。尽管系统部署了Gnosis Safe作为多签管理工具,并结合Zodiac延迟模块与七天时间锁,理论上可提供充分审查窗口,但实际执行情况尚未验证。

资产流向追踪与初步损失评估

PeckShield数据显示,约2,843 ETH(估值约687万美元)及168万USDC被转移,后者已兑换为等值DAI。攻击者初始资金来源为Tornado Cash中的2 ETH,但无法据此锁定真实身份。

核心控制逻辑未被证实有效,治理流程存疑

Term Labs文档设定管理员与治理者分离,所有变更需经由多签、延迟与DAO否决机制。理论上,任何提案在七日内可被参与者否决,从而阻止恶意操作。然而,当前缺乏完整分析报告,无法确认该流程是否正常触发。

金库结构与风险敞口尚无定论

TermFinance Vaults基于非托管固定利率模式运作,采用密封投标匹配借款人与贷款人。其底层依赖Yearn V3的ERC-4626标准,但自定义逻辑覆盖了拍卖、投资组合限制与到期控制,未发现合约底层漏洞。

总锁仓规模与后续应对措施仍待披露

据DeFiLlama数据,漏洞发生前总锁仓量约为1,087万美元,其中以太坊链上占723万美元。但该数据排除了回购代币中嵌入的资本,故难以精确比对损失金额。

恢复机制与用户权益保障尚未明确

截至发稿,Term Labs未公布暂停存款或取款的决定,亦未说明是否关闭治理功能。用户亟需了解受影响的合约、提案时间线及时间锁活动记录,以判断是治理捕获、权限越界,还是配置错误所致。