Term Labs 治理漏洞致850万美金被盗,DeFi治理风险再受关注

比特币 2026-08-24 04:04:37
核心提要:基于以太坊的借贷协议 Term Labs 因治理机制缺陷遭黑客攻击,损失约850万美元。攻击者通过获取投票权转移资产,凸显去中心化治理中的潜在风险。

Term Labs 协议因治理控制缺陷遭资金转移,损失逾850万美元

以太坊生态中的固定利率借贷平台 Term Labs 确认,其 Ethereum Vaults 金库因治理流程存在可被利用的漏洞,导致约850万美元数字资产被非法转移。该事件由安全机构 CertiK 与 PeckShield 联合发现,两家公司在8月23日监测到异常治理行为,并初步判定为针对协议治理权限的系统性攻击。

攻击者掌控治理权并转移核心资产

据 CertiK 提供且经 Term Labs 官方核实的数据,当前涉案钱包持有约2,843枚ETH(估值约710万美元)及160万美元DAI,构成被盗资金主体。分析表明,此次攻击未依赖智能合约代码缺陷,而是通过累积足够投票权,绕过常规风控机制,完成对以太坊金库资产的定向调拨。

Term Finance 是 Term Labs 推出的固定利率借贷协议,依托金库架构实现流动性供给与借贷策略执行。其安全设计建立在多重治理角色之上,其中金库治理赋予流动性提供者对关键参数调整和资产处置的决策权,但这也带来了权限滥用的潜在路径。

CertiK 在社交平台发布警示,指出本次事件暴露了当前 DeFi 协议在治理层面的安全短板。目前被盗资产集中于单一地址,包含大量原生代币与稳定币,再次强调构建稳健治理防护体系的重要性。

治理机制脆弱性持续引发行业警觉

此次事件再度揭示去中心化治理模式在实际应用中所面临的挑战:一旦恶意参与者获取足够投票权重,即可发起变更提案,实现资产转移而无需触发技术级警报。值得注意的是,Term Labs 刚推出名为 Term V2 的新一代架构,旨在优化固定利率市场运行效率。

此前,该公司曾在2025年因价格预言机数据错误造成150万美元损失,当时已修复相关问题。然而本次攻击使团队面临更严峻考验,亟需全面检视治理结构与权限分配机制。

Term Labs 表示,目前调查仍在推进中,后续将披露更多技术细节。应急响应措施包括冻结可疑操作、评估投票权获取路径,并排查其他可能受影响的金库节点。

DeFi 治理攻击呈常态化趋势

此类攻击并非孤立案例。今年7月,去中心化协议 BonkDAO 因攻击者购入足量BONK代币,通过治理提案成功转移国库资产,造成2000万美元损失。数据显示,攻击者仅投入440万美元即达成控制目标,反映出低参与度投票机制带来的严重安全隐患。

类似情况亦出现在2026年的TOP协议,攻击者迅速夺取多数投票权并推动恶意提案,社区反应滞后。业内专家普遍建议,在治理框架中引入时间锁机制、设定法定人数门槛、部署紧急暂停功能,并建立实时监控系统,以增强对潜在操纵行为的防御能力。

上一篇 比特币与以太坊ETF周吸金26亿,机构配...
下一篇 XRP交易量破纪录,监管曙光显现...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U