Term Labs 850万美金治理漏洞引监管关注

以太坊 2026-08-24 00:05:20
核心提要:DeFi协议Term Labs遭遇重大治理漏洞,约850万美元资产被窃。攻击者通过控制治理权限获取金库资金,引发对Gnosis Safe与时间锁机制有效性的深度审视。目前恢复方案与损失评估仍不明朗。

Term Labs 治理漏洞事件引发金库安全重审

DeFi借贷平台Term Labs确认其金库系统遭遇治理层面的严重安全事件,据多家安全机构估算,损失金额接近850万美元。此次攻击未涉及传统智能合约缺陷,而是聚焦于治理权限的非法获取,促使行业重新评估去中心化协议中的控制机制有效性。

关键资产流向与资金追踪进展

PeckShield监测显示,约2,843枚ETH(估值约687万美元)及168万USDC被转移至攻击者钱包。其中,部分USDC已兑换为等值DAI。值得注意的是,初始资金来源指向Tornado Cash,但该路径无法直接锁定攻击者身份。

治理架构设计面临实践检验

Term Finance采用多重防护结构:基于Gnosis Safe的多签管理、Zodiac延迟模块以及七天时间锁机制,并赋予DAO成员在执行前否决提案的权利。理论上,这一组合应提供充分审查窗口。然而,当前尚未有官方报告揭示攻击者如何绕过这些层级,也未明确是权限配置失误、投票操纵还是其他治理环节失效所致。

总锁仓量与恢复路径仍无定论

在事件发生前,DeFiLlama数据显示,TermFinance Vaults的总锁仓规模约为1,087万美元,其中以太坊链上占723万。但该数据未包含回购代币中沉淀资本,因此与损失额对比存在偏差。截至目前,Term Labs仍未公布赔偿计划、用户损失统计或是否暂停相关功能,包括存款、取款与治理操作。

核心控制机制运行状态待验证

尽管金库底层使用Yearn V3的ERC-4626标准框架,且自定义逻辑覆盖拍卖流程、投资限制与到期管理,但调查表明问题不在协议代码本身。焦点集中于治理层的实际执行情况——现有证据无法确认既定控制措施是否按预期运作,亦无法排除治理捕获或权限滥用的可能性。未来披露的提案时间线、交易队列状态及否决记录将成为判断事件性质的关键依据。

上一篇 比特币回落至7.6万美元,HYPE创历史...
下一篇 以太坊暴力反弹后多空博弈加剧,1500美...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U