

去中心化借贷协议 Term Labs 近期遭受一次重大治理攻击,导致其多个金库被非法提取总计850万美元的ETH与DAI。此次事件暴露了其治理架构中的关键设计缺陷,引发市场对DAO治理安全性的广泛担忧。
攻击影响范围涵盖部分由Term Finance支持的借贷金库,目前实际损失仍在进一步评估中。尽管协议方表示将公布详细调查结果,但初步数据显示,该事件已严重削弱其整体资金池稳定性。
链上分析显示,攻击者通过持有100%的治理代币,控制了五个目标金库中的四个。其初始资金源自Tornado Cash,与此前朝鲜黑客关联行为模式一致。该钱包随后在未立即混币的情况下,集中存放约690万美元ETH与160万美元DAI,表明攻击者可能尚未完成资金洗白。
Term Labs采用Aragon作为治理平台,允许用户将金库份额代币转换为专属治理代币。然而,这一转换过程存在操作盲区——攻击者仅需执行第二步即可获得不成比例的决策权。尽管其持有的治理代币价值不足几美元,却能完全操控金库参数设置。
攻击者于8月17日提交含隐藏逻辑的提案,利用六天等待期完成投票流程,在无需公开披露具体条款的前提下修改金库规则,最终实现资金转移。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.