Term Labs 因治理机制缺陷遭黑客盗取850万美元资产

近期,去中心化借贷协议 Term Labs 遭遇一次重大安全事件,攻击者利用其治理系统中的结构性缺陷,成功提取总计850万美元的ETH与DAI。该事件凸显了当前多数Web3协议在治理设计上的潜在风险。

核心金库遭定向渗透,协议流动性接近枯竭

此次攻击波及协议中多个关键金库,实际损失金额仍在进一步评估中。据披露,攻击发生时,协议总锁定价值超过2500万美元,其中活跃贷款规模达392万美元,而金库抵押品总额远超此数。被侵袭的金库储备几乎被清空,导致整体借贷能力严重受损。

攻击路径揭示:从初始资金到治理操控的完整链路

链上追踪显示,攻击者最初通过Tornado Cash获取2枚ETH,这一资金来源此前曾关联朝鲜黑客活动。随后,该实体持有全部治理代币,掌控了五个目标金库中的四个。

Term Labs采用Morpho式金库结构,并结合Aragon平台进行治理。用户可通过将收益份额代币转换为专属治理代币来获得投票权。攻击者正是通过执行这一转换流程,获得了不成比例的决策控制力。

尽管其持有的治理代币市场价值不足几美元,却足以主导提案并通过关键参数变更。攻击者于8月17日提交一项含隐藏操作的提案,经过六天等待期后,成功修改金库规则,实现资金转移。

为何治理攻击频发且难防范?

当前众多去中心化协议依赖代币持有量决定治理权重,但若少数实体集中持币,极易形成“一票否决”或“单点控制”的局面。巨鲸持仓、团队分配或早期投资者的高占比,使得普通用户难以察觉隐蔽提案的真实影响。

由于缺乏透明度与复杂性,非专业用户往往无法理解提案细节,致使有利自身利益的恶意提案得以顺利通过。此类事件接连发生,暴露出当前治理模型在抗操纵性方面的根本缺陷。