Term Labs 治理机制被滥用,850万美元资产遭恶意提取

近期,去中心化借贷平台 Term Labs 遭遇严重治理攻击,导致其多个金库被非法提取总计850万美元的ETH与DAI。此次事件凸显了当前多数协议在治理结构设计上存在的系统性风险。

治理代币集中引发权力失衡,攻击者实现非对称操控

调查显示,攻击者通过持有全部治理代币,掌握了四个关键金库的决策权限。尽管其持有的治理代币市场价值仅约几美元,却能完全主导金库参数变更,进而实施资金转移。

如何实现隐蔽提案与资金窃取?

链上记录显示,攻击者初始资金源自Tornado Cash,该路径曾关联多起朝鲜背景的网络犯罪活动。其后,攻击者将金库份额代币转换为治理代币,并提交一条包含隐藏操作的提案,投票者无法即时察觉内容变更。

经过六天等待期后,提案生效,攻击者得以修改金库规则,直接授权从五个USDC金库中提取全部储备资金。整个过程未依赖代码漏洞,而是巧妙利用了协议的治理流程逻辑。

为何治理攻击频发且难以防范?

当前多数Web3项目依赖代币持有量决定治理权重,但缺乏对代币分布合理性的约束。一旦出现代币高度集中于少数实体手中,便极易形成“一人独裁”局面。

普通用户难以全面理解复杂提案细节,使得攻击者可借助信息不对称提出有利于自身的条款,并在低参与度下成功通过。此类攻击虽不涉及技术漏洞,却更难防御,也更易造成实质损失。