

DeFi借贷平台Term Labs遭遇严重治理安全事件,据多方安全机构评估,事件造成约850万美元资产流失。攻击者利用治理权限获取对金库的控制,而非传统智能合约缺陷,这一路径引发对协议治理结构可靠性的广泛质疑。
PeckShield监测显示,约2,843 ETH(估值约687万美元)及168万USDC被转移至攻击者控制地址。其中,168万USDC已兑换为等值DAI。初始资金来源指向Tornado Cash的2 ETH,但无法据此锁定真实身份。目前尚无完整技术分析报告发布,具体攻击路径仍处于调查阶段。
Term Finance金库采用Gnosis Safe作为多签钱包,并集成Zodiac延迟模块与七日时间锁机制,理论上需经DAO成员否决方可执行变更。尽管文档明确设定管理员与治理者角色分离,且流动性提供者具备临时否决权,但此次事件表明现有防护体系未能有效拦截恶意提案。具体是投票权重滥用、权限配置错误,还是其他治理环节失效,尚未有定论。
TermFinance基于非托管回购协议模式运行,使用Yearn V3的ERC-4626标准作为底层基础设施,搭配自定义拍卖与风控逻辑。审计未发现协议代码或以太坊链本身存在漏洞,重点转向治理层控制缺陷。漏洞发生前,其总锁仓量约为1,087万美元,但该数据未包含回售代币中的资本,导致与损失金额对比存在偏差。截至目前,官方未公布赔偿机制、恢复方案或是否暂停相关功能,用户权益保障仍悬而未决。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.