治理漏洞致DeFi项目失血850万,安全警钟再响

以太坊 2026-08-24 04:05:39
核心提要:Term Labs因治理系统遭恶意操控,导致约850万美元资金被转移。攻击者通过获取非法投票权,绕过审查机制,将2843枚ETH与160万枚DAI转入单一地址。目前调查仍在进行中,行业警示需强化治理防护。

Term Labs遭遇治理攻击,巨额资产被盗引发安全震荡

近期,去中心化金融项目Term Labs遭受严重财务冲击,其核心治理机制被利用,造成约850万美元的资金外流。知名安全机构CertiK与PeckShield于8月23日监测到异常行为,确认此次事件为典型的治理层面攻击,非由智能合约代码缺陷引发。

攻击焦点锁定以太坊金库,关键资产被集中转移

此次攻击主要针对以太坊网络上的项目金库,攻击者将总计2,843枚ETH及约160万枚DAI转移至单一控制地址。按当前市场价格估算,仅ETH部分价值即超710万美元。初步分析表明,攻击手段并非传统漏洞利用,而是通过篡改治理权限凭证,使攻击者获得对资产划转的越权决策能力。

协议运行未停,但治理机制暴露深层隐患

尽管面临危机,Term Labs旗下的Term Finance仍维持在以太坊上提供固定收益借贷服务,依赖多层级治理角色与风控体系协调资金流动。其设计允许流动性提供者参与关键决策,但当投票权被非法获取或管理权限被滥用时,整个系统将面临颠覆性风险。尤其值得注意的是,该系统缺乏执行延迟机制,导致操作可瞬间生效,加剧了潜在威胁。

业内专家指出,在去中心化金融生态中,治理风险正日益成为与代码漏洞同等重要的安全议题。攻击者可通过积累代币、操纵提案流程,或绕过验证机制,实现对资金的非法调动。

调查持续深入,治理结构优化迫在眉睫

Term Labs已公开承认金库存在治理漏洞,并承诺在调查进展基础上披露更多细节。目前团队正聚焦于厘清权限被窃取的具体路径,以及受影响的金库范围。根据其官方文档,现有治理角色分配与应急响应流程正在接受全面评估,未来或将引入延迟机制、多重签名审批等措施以增强韧性。

• 历史案例显示,类似攻击频发:BonkDAO曾因攻击者集齐足够代币提交转账提案,损失2000万美元;TOP协议亦因无执行延迟而易受操控。

• 值得关注的是,本次事件发生之际,Term Finance正筹备推出Term V2版本,而此前在2025年,该协议因定价逻辑更新失败导致150万美元损失,相关问题已修复。

上一篇 比特币与以太坊ETF周吸金26亿,机构配...
下一篇 Term Labs 治理漏洞致850万美...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U