

DeFi借贷平台Term Labs确认其金库系统遭遇治理层面的严重安全事件,据多家安全机构估算,损失金额接近850万美元。此次攻击未涉及传统智能合约缺陷,而是聚焦于治理权限的非法获取,促使行业重新评估去中心化协议中的控制机制有效性。
PeckShield监测显示,约2,843枚ETH(估值约687万美元)及168万USDC被转移至攻击者钱包。其中,部分USDC已兑换为等值DAI。值得注意的是,初始资金来源指向Tornado Cash,但该路径无法直接锁定攻击者身份。
Term Finance采用多重防护结构:基于Gnosis Safe的多签管理、Zodiac延迟模块以及七天时间锁机制,并赋予DAO成员在执行前否决提案的权利。理论上,这一组合应提供充分审查窗口。然而,当前尚未有官方报告揭示攻击者如何绕过这些层级,也未明确是权限配置失误、投票操纵还是其他治理环节失效所致。
在事件发生前,DeFiLlama数据显示,TermFinance Vaults的总锁仓规模约为1,087万美元,其中以太坊链上占723万。但该数据未包含回购代币中沉淀资本,因此与损失额对比存在偏差。截至目前,Term Labs仍未公布赔偿计划、用户损失统计或是否暂停相关功能,包括存款、取款与治理操作。
尽管金库底层使用Yearn V3的ERC-4626标准框架,且自定义逻辑覆盖拍卖流程、投资限制与到期管理,但调查表明问题不在协议代码本身。焦点集中于治理层的实际执行情况——现有证据无法确认既定控制措施是否按预期运作,亦无法排除治理捕获或权限滥用的可能性。未来披露的提案时间线、交易队列状态及否决记录将成为判断事件性质的关键依据。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.