Term Labs 金库遭850万漏洞攻击,以太坊与USDC资金流向成焦点

以太坊 2026-08-24 02:05:40
核心提要:Term Labs 遭遇重大治理漏洞利用,导致约850万美元资产外流。攻击者提取以太坊及USDC,并通过Tornado Cash路径转移资金。尽管底层网络未受损,但协议治理风险引发行业关注。调查仍在进行中,后续技术分析将决定资金追回可能性。

Term Labs 治理漏洞事件致超850万美元资产外流

在2026年8月23日发生的一起治理权限滥用事件中,加密资产协议 Term Labs 的金库系统遭受攻击,造成约850万美元的资产损失。此次事件由多个安全机构联合追踪确认,涉及以太坊和稳定币 USDC 的大规模流出。

攻击路径溯源:从Tornado Cash到DAI兑换链路

区块链安全公司 PeckShield 表示,攻击者共提取约2,843枚ETH,价值约687万美元,同时有168万枚USDC被转移。该部分资金随后被兑换为约160万枚DAI,形成清晰的资金流转链条。初步追踪显示,初始资金来源指向曾被标记的Tornado Cash地址,但尚未能锁定攻击者身份或证明洗钱网络存在。

多方验证:多家机构确认损失规模与攻击地址

CertiK 进一步确认了本次攻击造成的经济损失约为850万美元,并定位攻击者钱包地址为 0xD5183d8BfC65a50863C62aF2538198A8288FFc13。该地址目前持有2,843枚ETH及约160万枚DAI,与PeckShield的数据高度吻合,构成跨机构交叉验证。

协议设计缺陷暴露:治理权限成关键风险点

Term Finance 官方文档明确指出其协议基于非托管固定利率借贷架构,依赖 Yearn v3 合约及外部DeFi协议构建金库功能。虽然其结构设计旨在隔离风险,避免单一池体带来的连锁影响,但治理权限一旦被滥用,仍可直接操控金库策略,导致用户资产流失。

值得注意的是,本次漏洞并非针对核心回购机制,而是聚焦于金库层面的治理控制权。协议条款中早已警告用户可能面临因智能合约缺陷、外部协议故障或策略失误导致的资金损失,但并未具体说明此次事件所涉的具体弱点。

调查进展滞后:技术分析报告仍未发布

尽管 Term Labs 已通过官方 X 账号承认事件并表示正在展开内部调查,但截至目前,尚未公布详细的技术复盘报告。市场参与者普遍期待后续披露,包括受影响金库的具体名称、合约地址、恢复方案以及是否引入新的治理限制措施。

当前资产踪迹虽可追踪,但以太坊与USDC基础设施本身未受破坏,表明攻击集中于协议层而非网络共识层。未来能否追回资金,将取决于治理机制的透明度与响应效率。

上一篇 韩国比特币逆泡菜溢价转负,多币种同步走弱...
下一篇 以太坊DeFi协议遭治理攻击,850万美...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U