
Term Labs治理漏洞致金库被盗,逾850万美元资产遭劫
DeFi借贷平台Term Labs遭遇严重治理攻击,其核心金库被入侵,导致约850万美元资产流失。此次事件再次暴露去中心化金融协议在管理权限设计上的脆弱性,成为近期加密领域又一重大安全危机。
攻击者通过混币器掩盖资金流向,锁定关键交易路径
链上数据显示,攻击钱包最初从Tornado Cash接收了2枚ETH,用于混淆资金来源。尽管无法直接识别攻击者身份,但此类混币工具常被用于加密盗窃后的匿名化处理。同时,被盗的168万枚USDC已被转换为等值的DAI,进一步增强了资金追踪难度。
DeFi安全形势持续恶化,多类型攻击频发并升级
本起事件发生在加密市场夏季高危期之后。7月单月损失达2.474亿美元,远超6月水平,其中冷卡(Coldcard)攻击案贡献近1.16亿美元。近期攻击目标已从智能合约扩展至钱包、预言机、跨链桥及运营基础设施等多元环节。
8月接连爆发多起事件:Coreum-XRPL桥接漏洞致使近20万枚XRP被窃,但验证节点密钥未受影响;Coinsbuy则遭受约790万美元损失。历史记录中,包括Bybit 15亿美元和Ronin Network 6.15亿美元的巨额盗窃案,均表明系统性风险正在加剧。
值得注意的是,Term Labs此前于2025年4月也曾因预言机配置失误造成约165万美元损失。此次再度遇袭,迫使市场重新审视协议治理机制——当攻击手段突破传统代码漏洞时,如何有效防范由内部控制权滥用引发的系统性风险,已成为亟待解决的核心议题。
