

在近期发生的重大安全事件中,加密项目 Term Labs 的金库系统遭到了一次针对治理权限的利用攻击,造成约850万美元的资金流失。此次攻击主要影响了其关联的以太坊金库基础设施,攻击者成功提取了以太坊及通过该体系持有的 USDC 资产。
根据 PeckShield 的分析,攻击者共转移约 2,843 枚以太坊,价值约 687 万美元,并从金库中抽走 168 万枚 USDC。后续数据显示,这些稳定币已被兑换为约 160 万枚 DAI。同时,追踪发现初始资金来源指向 Tornado Cash 中的 2 枚以太坊,但该路径仅反映资金历史,并未揭示攻击者真实身份或完整洗钱链条。
Term Finance 官方文档将其定位为基于以太坊的非托管固定利率借贷平台,其核心机制依赖于独立的智能合约锁定器来隔离借款人与贷款人的抵押品。尽管这种分层结构旨在降低整体风险敞口,但并未完全消除外部协议或治理层面的潜在威胁。事实上,协议本身已明确提示用户:智能合约缺陷、策略失误或外部协议故障可能导致部分甚至全部存款损失。
此次事件被认定为一次典型的治理漏洞利用,即攻击者通过非法获取管理权限,操控金库决策流程,而非直接入侵以太坊共识机制或代币底层协议。当前技术披露有限,尚未公开具体被滥用的治理功能、合约调用路径或权限链路。然而,相关资产痕迹显示,资金流转过程可被验证,且基础网络未受损害。
目前,Term Labs 已在官方 X 平台确认事件发生,但尚未发布详细的技术复盘报告。市场关注点集中于受影响金库的身份识别、具体合约地址、未来恢复措施以及是否引入新的治理限制。随着调查深入,能否追回资金将成为评估事件后果的重要指标。交易者与储户正等待进一步信息披露,以判断风险边界与应对策略。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.