Term Labs 治理漏洞致850万美金被盗,攻击者借代币操控获益

Web3 2026-08-23 22:07:23
核心提要:Term Labs遭遇严重治理攻击,因治理代币机制缺陷导致850万美元资产被转移。攻击者仅凭少量代币即掌控金库权限,凸显Web3协议在去中心化治理中的深层风险。

Term Labs 因治理机制缺陷遭攻击,逾850万美元资产被转移

去中心化借贷协议 Term Labs 近期遭受一次重大治理攻击,导致其多个金库被非法提取总计850万美元的ETH与DAI。此次事件暴露了其治理架构中的关键设计缺陷,引发市场对DAO治理安全性的广泛担忧。

核心金库系统受侵,协议流动性面临崩溃

攻击影响范围涵盖部分由Term Finance支持的借贷金库,目前实际损失仍在进一步评估中。尽管协议方表示将公布详细调查结果,但初步数据显示,该事件已严重削弱其整体资金池稳定性。

攻击路径揭示:治理代币权重失衡成突破口

链上分析显示,攻击者通过持有100%的治理代币,控制了五个目标金库中的四个。其初始资金源自Tornado Cash,与此前朝鲜黑客关联行为模式一致。该钱包随后在未立即混币的情况下,集中存放约690万美元ETH与160万美元DAI,表明攻击者可能尚未完成资金洗白。

Term Labs采用Aragon作为治理平台,允许用户将金库份额代币转换为专属治理代币。然而,这一转换过程存在操作盲区——攻击者仅需执行第二步即可获得不成比例的决策权。尽管其持有的治理代币价值不足几美元,却能完全操控金库参数设置。

攻击者于8月17日提交含隐藏逻辑的提案,利用六天等待期完成投票流程,在无需公开披露具体条款的前提下修改金库规则,最终实现资金转移。

上一篇 BounceBit遭黑客攻击后将关停自研...
下一篇 企业比特币战略新范式:从持仓到信贷闭环...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U