

固定利率借贷协议 Term Labs 宣布,其 Ethereum Vaults 由于治理系统存在缺陷,遭受外部攻击,导致约850万美元的数字资产流失。该事件由安全机构 CertiK 与 PeckShield 联合披露,两家公司在8月23日监测到异常行为,并确认攻击根源指向协议金库的治理控制环节。
根据 CertiK 提供并经官方核实的数据,当前涉案钱包持有约2,843枚ETH(估值约710万美元)及160万美元DAI,构成被盗资产的主要部分。调查表明,攻击者并未突破智能合约代码本身,而是通过累积足够投票权重,成功发起治理提案,实现对以太坊金库资金的非法调拨。
Term Finance 作为其核心产品,是一个依托金库架构运作的固定利率借贷平台,依赖多重治理角色来管理流动性配置与参数调整。其中,金库治理赋予流动性提供者广泛的决策权,涵盖资产调度、风险策略更新等关键职能,这也成为此次攻击的切入点。
CertiK 在社交平台上发布警示,强调治理层面威胁已成为 DeFi 领域的重要隐患。该机构指出,此次攻击源于针对 Term Labs 的治理流程渗透,致使大量资产被转移至单一账户,凸显加强治理安全设计的紧迫性。
本次事件再次暴露去中心化治理在实际运行中的脆弱性。一旦攻击者获得足够的代币投票权,即可绕过常规风控机制,执行包括资产转移在内的高危操作,且难以触发即时警报。值得注意的是,Term Labs 刚推出名为 Term V2 的新版架构,旨在优化固定利率市场的运营效率。
此前,该公司曾在2025年因价格数据馈送错误造成150万美元损失,当时已修复相关漏洞。然而,此次治理攻击使团队面临更严峻的安全审查压力,亟需全面评估其治理结构的抗攻击能力。
目前,公司正在推进调查工作,将结合后续分析结果披露更多细节。应急响应机制已启动,重点聚焦于追踪投票权获取路径、识别潜在风险敞口,并评估受影响的金库范围。
此类攻击并非孤立现象。今年7月,BonkDAO 协议因攻击者购得足够多的 BONK 代币,通过治理提案将国库资金转移,造成2000万美元损失。数据显示,攻击者仅投入440万美元即完成控票,反映出低参与度下代币投票机制的严重缺陷。
类似情况亦出现在2026年的 TOP 协议中,攻击者迅速夺取多数投票权后推动恶意提案,社区反应滞后,无法及时阻止。业内专家普遍建议,在 DeFi 治理体系中引入时间锁机制、设定合理法定人数门槛、部署紧急暂停功能,并建立实时监控与异常行为预警系统,以构建多层次防御体系。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.