

在2026年8月23日发生的一起治理权限滥用事件中,加密资产协议 Term Labs 的金库系统遭受攻击,造成约850万美元的资产损失。此次事件由多个安全机构联合追踪确认,涉及以太坊和稳定币 USDC 的大规模流出。
区块链安全公司 PeckShield 表示,攻击者共提取约2,843枚ETH,价值约687万美元,同时有168万枚USDC被转移。该部分资金随后被兑换为约160万枚DAI,形成清晰的资金流转链条。初步追踪显示,初始资金来源指向曾被标记的Tornado Cash地址,但尚未能锁定攻击者身份或证明洗钱网络存在。
CertiK 进一步确认了本次攻击造成的经济损失约为850万美元,并定位攻击者钱包地址为 0xD5183d8BfC65a50863C62aF2538198A8288FFc13。该地址目前持有2,843枚ETH及约160万枚DAI,与PeckShield的数据高度吻合,构成跨机构交叉验证。
Term Finance 官方文档明确指出其协议基于非托管固定利率借贷架构,依赖 Yearn v3 合约及外部DeFi协议构建金库功能。虽然其结构设计旨在隔离风险,避免单一池体带来的连锁影响,但治理权限一旦被滥用,仍可直接操控金库策略,导致用户资产流失。
值得注意的是,本次漏洞并非针对核心回购机制,而是聚焦于金库层面的治理控制权。协议条款中早已警告用户可能面临因智能合约缺陷、外部协议故障或策略失误导致的资金损失,但并未具体说明此次事件所涉的具体弱点。
尽管 Term Labs 已通过官方 X 账号承认事件并表示正在展开内部调查,但截至目前,尚未公布详细的技术复盘报告。市场参与者普遍期待后续披露,包括受影响金库的具体名称、合约地址、恢复方案以及是否引入新的治理限制措施。
当前资产踪迹虽可追踪,但以太坊与USDC基础设施本身未受破坏,表明攻击集中于协议层而非网络共识层。未来能否追回资金,将取决于治理机制的透明度与响应效率。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.