DeFi协议Term Labs遭治理攻击,超850万美元资产被盗

以太坊 2026-08-24 18:06:09
核心提要:DeFi借贷协议Term Labs因治理机制缺陷遭遇黑客攻击,约850万美元的ETH与USDC被转移。攻击者通过链上操作提取资产并兑换为DAI,资金流向引发关注。事件再次敲响DeFi项目安全警钟。

Term Labs协议金库遭恶意治理入侵,逾850万美元资产失窃

DeFi借贷平台Term Labs因核心治理模块存在安全缺陷,遭攻击者利用,导致约850万美元的加密资产被非法转移。此次事件中,数千枚ETH及数百万美元USDC从协议金库中被抽离,进一步暴露了去中心化金融生态在治理结构上的潜在脆弱性。

攻击者利用治理接口完成资产外提,链上行为具预谋特征

根据区块链分析机构PeckShield披露,本次攻击共造成约2,843枚ETH和168万枚USDC被转移。其中ETH估值约为687万美元,USDC价值约168万美元。被盗的稳定币随后被全部兑换为等值的DAI,形成资金漂移路径。目前,协议方已确认事件属实,并启动内部调查程序,承诺在完成审查后公布详细技术复盘。

链上追踪显示,攻击钱包最初通过Tornado Cash接收2枚ETH作为初始资金注入,该行为可能用于混淆资金来源。后续操作表明,攻击者具备明确目标,对协议治理流程有深入研究,暗示其行为非随机,而是经过周密策划。然而,协议方尚未公开具体漏洞位置或被滥用的治理函数名称。

协议总锁仓价值约1220万美元,被盗比例接近七成

Term Labs是一个基于链上拍卖机制实现固定利率借贷的去中心化金融协议。据DefiLlama数据显示,攻击发生前其总锁定价值(TVL)约为1,220万美元。此次损失金额占总资产规模的近70%,凸显事件严重性。

这一事件再度揭示治理权设计在DeFi系统中的关键作用。一个未经充分验证的治理调用接口,足以让整个协议面临巨额资产流失风险。因此,持续性的智能合约审计、多签治理控制以及实时资金流动监控,已成为保障用户资产安全不可或缺的环节。

安全反思:高收益背后需警惕治理架构盲区

随着调查逐步深入,预计将披露更多关于攻击路径、漏洞触发条件及资金最终归属的信息。此次事件警示投资者,在追逐高收益率的同时,必须将协议的安全审查置于核心地位,重点关注其代码审计报告、治理机制透明度以及应急响应能力。

上一篇 以太坊回调至2.39K美元,支撑位博弈升...
下一篇 SAND跨链漏洞引爆韩交易所警报...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U