
治理机制缺陷引发巨额资金外流,Term Labs确认重大损失
近期,去中心化金融项目Term Labs遭遇严重安全事件,其治理架构被恶意利用,造成约850万美元的资产流失。知名安全机构CertiK与PeckShield于8月23日监测到异常行为,经核实为一次典型的治理权限滥用攻击。
攻击焦点集中于以太坊金库,关键资产被定向转移
此次攻击的核心目标为以太坊生态中的协议金库,攻击者成功将2,843枚ETH及160万枚DAI转入单一控制地址。按当前市场价格估算,仅ETH部分价值已超710万美元。初步分析表明,本次事件并非由智能合约逻辑缺陷引发,而是通过劫持治理凭证实现权限越权,从而绕过正常审批流程。
治理结构脆弱性暴露,去中心化信任机制面临挑战
尽管其核心产品Term Finance仍维持在以太坊链上运行,提供固定收益借贷服务,并依赖复杂的角色分工与风险控制模型来协调资金流动,但其治理机制存在明显短板。特别是流动性提供者对关键决策拥有直接影响,一旦控制权被非法获取,即可触发未经验证的资金调动。
由于缺乏执行延迟机制,此类操作几乎可立即生效,显著增加了攻击成功率。业内专家指出,治理攻击正逐渐成为比传统代码漏洞更隐蔽、更具破坏性的威胁类型,攻击者可通过累积投票权或规避审查流程,直接批准可疑转账提案。
Term Labs已公开承认系统存在治理漏洞,并表示将根据调查进展披露更多细节。
• 历史案例显示:BonkDAO曾因攻击者集齐足够代币并提交金库转移提案,导致2000万美元损失。
• TOP协议亦因缺少执行延迟机制,屡次面临治理攻击风险。
• Term Finance原计划推出Term V2版本,而此前在2025年曾因定价机制更新失败造成150万美元损失,该问题现已修复。
调查仍在推进,治理机制重构迫在眉睫
目前,确定攻击者如何夺取治理权限以及具体影响范围仍是首要任务。根据官方文档,治理角色的授权流程与应急响应机制已被启动。调查重点在于评估是否需要引入投票冷却期、多重签名验证或分层权限设计等新措施,以强化系统抗攻击能力。
