

近期,去中心化金融项目Term Labs遭受严重财务冲击,其核心治理机制被利用,造成约850万美元的资金外流。知名安全机构CertiK与PeckShield于8月23日监测到异常行为,确认此次事件为典型的治理层面攻击,非由智能合约代码缺陷引发。
此次攻击主要针对以太坊网络上的项目金库,攻击者将总计2,843枚ETH及约160万枚DAI转移至单一控制地址。按当前市场价格估算,仅ETH部分价值即超710万美元。初步分析表明,攻击手段并非传统漏洞利用,而是通过篡改治理权限凭证,使攻击者获得对资产划转的越权决策能力。
尽管面临危机,Term Labs旗下的Term Finance仍维持在以太坊上提供固定收益借贷服务,依赖多层级治理角色与风控体系协调资金流动。其设计允许流动性提供者参与关键决策,但当投票权被非法获取或管理权限被滥用时,整个系统将面临颠覆性风险。尤其值得注意的是,该系统缺乏执行延迟机制,导致操作可瞬间生效,加剧了潜在威胁。
业内专家指出,在去中心化金融生态中,治理风险正日益成为与代码漏洞同等重要的安全议题。攻击者可通过积累代币、操纵提案流程,或绕过验证机制,实现对资金的非法调动。
Term Labs已公开承认金库存在治理漏洞,并承诺在调查进展基础上披露更多细节。目前团队正聚焦于厘清权限被窃取的具体路径,以及受影响的金库范围。根据其官方文档,现有治理角色分配与应急响应流程正在接受全面评估,未来或将引入延迟机制、多重签名审批等措施以增强韧性。
• 历史案例显示,类似攻击频发:BonkDAO曾因攻击者集齐足够代币提交转账提案,损失2000万美元;TOP协议亦因无执行延迟而易受操控。
• 值得关注的是,本次事件发生之际,Term Finance正筹备推出Term V2版本,而此前在2025年,该协议因定价逻辑更新失败导致150万美元损失,相关问题已修复。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.