

以太坊生态中的固定利率借贷平台 Term Labs 确认,其 Ethereum Vaults 金库因治理流程存在可被利用的漏洞,导致约850万美元数字资产被非法转移。该事件由安全机构 CertiK 与 PeckShield 联合发现,两家公司在8月23日监测到异常治理行为,并初步判定为针对协议治理权限的系统性攻击。
据 CertiK 提供且经 Term Labs 官方核实的数据,当前涉案钱包持有约2,843枚ETH(估值约710万美元)及160万美元DAI,构成被盗资金主体。分析表明,此次攻击未依赖智能合约代码缺陷,而是通过累积足够投票权,绕过常规风控机制,完成对以太坊金库资产的定向调拨。
Term Finance 是 Term Labs 推出的固定利率借贷协议,依托金库架构实现流动性供给与借贷策略执行。其安全设计建立在多重治理角色之上,其中金库治理赋予流动性提供者对关键参数调整和资产处置的决策权,但这也带来了权限滥用的潜在路径。
CertiK 在社交平台发布警示,指出本次事件暴露了当前 DeFi 协议在治理层面的安全短板。目前被盗资产集中于单一地址,包含大量原生代币与稳定币,再次强调构建稳健治理防护体系的重要性。
此次事件再度揭示去中心化治理模式在实际应用中所面临的挑战:一旦恶意参与者获取足够投票权重,即可发起变更提案,实现资产转移而无需触发技术级警报。值得注意的是,Term Labs 刚推出名为 Term V2 的新一代架构,旨在优化固定利率市场运行效率。
此前,该公司曾在2025年因价格预言机数据错误造成150万美元损失,当时已修复相关问题。然而本次攻击使团队面临更严峻考验,亟需全面检视治理结构与权限分配机制。
Term Labs 表示,目前调查仍在推进中,后续将披露更多技术细节。应急响应措施包括冻结可疑操作、评估投票权获取路径,并排查其他可能受影响的金库节点。
此类攻击并非孤立案例。今年7月,去中心化协议 BonkDAO 因攻击者购入足量BONK代币,通过治理提案成功转移国库资产,造成2000万美元损失。数据显示,攻击者仅投入440万美元即达成控制目标,反映出低参与度投票机制带来的严重安全隐患。
类似情况亦出现在2026年的TOP协议,攻击者迅速夺取多数投票权并推动恶意提案,社区反应滞后。业内专家普遍建议,在治理框架中引入时间锁机制、设定法定人数门槛、部署紧急暂停功能,并建立实时监控系统,以增强对潜在操纵行为的防御能力。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.