
Term Labs遭遇治理攻击致巨额资金流失
近期,去中心化金融项目Term Labs遭受严重安全事件,其治理架构被恶意利用,造成约850万美元的资产损失。知名安全机构CertiK与PeckShield于8月23日监测到异常行为,确认攻击源于对治理权限的非法操控。
攻击目标锁定以太坊金库,关键资产遭集中转移
此次袭击主要针对以太坊生态中的资金保管模块,攻击者将总计2,843枚以太币及约160万枚DAI转入单一控制地址。按当前市场价格估算,仅以太币部分价值即接近710万美元。调查表明,该漏洞并非由智能合约代码缺陷引发,而是通过劫持治理凭证实现权限越权,从而绕过正常审批流程完成资金调拨。
协议安全性受质疑,治理机制存在深层隐患
尽管面临危机,其核心产品Term Finance仍维持运行,为以太坊用户提供固定收益借贷服务。该系统依赖多重治理角色与风控逻辑协调流动性分配与债务清算。然而,其金库管理机制赋予部分持有者对重大决策的影响力,一旦权限被滥用,便可能破坏社区共识机制。
由于缺乏执行延迟或二次验证机制,此类去中心化金库在面对治理入侵时尤为脆弱。专家指出,当前威胁已从传统代码漏洞转向治理层面的操控,攻击者可通过累积投票权或伪造身份,直接推动高危操作,如资产转移提案的通过。
Term Labs官方已承认事件发生,并表示正在配合调查,后续将披露更多技术细节与应对措施。
• 历史案例显示类似风险:BonkDAO曾因攻击者获取足够代币并提交转移提案,导致2000万美元损失;TOP协议亦因缺少执行冷却期而频遭攻击。
• 此次事件恰逢Term Finance宣布升级至V2版本之际,而此前在2025年,该协议因价格模型更新失败引发150万美元亏损,相关问题已被修复。
调查持续深入,治理结构重构迫在眉睫
目前,关于治理权限如何被窃取、哪些子系统受到波及,仍是核心调查焦点。根据其公开文档,系统设有管理角色定义与应急响应流程,但实际执行中暴露出响应滞后与权限边界模糊的问题。
团队正评估是否需引入时间锁机制、多签审批或动态阈值设定等改进方案,以强化治理环节的抗攻击能力。最终整改方向将取决于调查结果的全面披露。
