Term Labs 治理漏洞致850万美金被盗,DeFi治理风险再受关注

以太坊 2026-08-24 04:05:40
核心提要:基于以太坊的借贷协议 Term Labs 因治理机制缺陷遭黑客攻击,损失约850万美元。攻击者通过获取投票权操控金库资产,引发对DeFi治理模型安全性的广泛讨论。

Term Labs 治理机制被利用,逾850万美元资产遭转移

固定利率借贷协议 Term Labs 宣布,其 Ethereum Vaults 由于治理系统存在缺陷,遭受外部攻击,导致约850万美元的数字资产流失。该事件由安全机构 CertiK 与 PeckShield 联合披露,两家公司在8月23日监测到异常行为,并确认攻击根源指向协议金库的治理控制环节。

攻击方掌握核心治理权限,资金集中于单一地址

根据 CertiK 提供并经官方核实的数据,当前涉案钱包持有约2,843枚ETH(估值约710万美元)及160万美元DAI,构成被盗资产的主要部分。调查表明,攻击者并未突破智能合约代码本身,而是通过累积足够投票权重,成功发起治理提案,实现对以太坊金库资金的非法调拨。

Term Finance 作为其核心产品,是一个依托金库架构运作的固定利率借贷平台,依赖多重治理角色来管理流动性配置与参数调整。其中,金库治理赋予流动性提供者广泛的决策权,涵盖资产调度、风险策略更新等关键职能,这也成为此次攻击的切入点。

CertiK 在社交平台上发布警示,强调治理层面威胁已成为 DeFi 领域的重要隐患。该机构指出,此次攻击源于针对 Term Labs 的治理流程渗透,致使大量资产被转移至单一账户,凸显加强治理安全设计的紧迫性。

治理缺陷重现:历史问题叠加新危机

本次事件再次暴露去中心化治理在实际运行中的脆弱性。一旦攻击者获得足够的代币投票权,即可绕过常规风控机制,执行包括资产转移在内的高危操作,且难以触发即时警报。值得注意的是,Term Labs 刚推出名为 Term V2 的新版架构,旨在优化固定利率市场的运营效率。

此前,该公司曾在2025年因价格数据馈送错误造成150万美元损失,当时已修复相关漏洞。然而,此次治理攻击使团队面临更严峻的安全审查压力,亟需全面评估其治理结构的抗攻击能力。

目前,公司正在推进调查工作,将结合后续分析结果披露更多细节。应急响应机制已启动,重点聚焦于追踪投票权获取路径、识别潜在风险敞口,并评估受影响的金库范围。

行业共性挑战:治理攻击频发暴露系统性风险

此类攻击并非孤立现象。今年7月,BonkDAO 协议因攻击者购得足够多的 BONK 代币,通过治理提案将国库资金转移,造成2000万美元损失。数据显示,攻击者仅投入440万美元即完成控票,反映出低参与度下代币投票机制的严重缺陷。

类似情况亦出现在2026年的 TOP 协议中,攻击者迅速夺取多数投票权后推动恶意提案,社区反应滞后,无法及时阻止。业内专家普遍建议,在 DeFi 治理体系中引入时间锁机制、设定合理法定人数门槛、部署紧急暂停功能,并建立实时监控与异常行为预警系统,以构建多层次防御体系。

上一篇 治理漏洞致DeFi项目失血850万,安全...
下一篇 DeFi治理劫案再发:Term Fina...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U