治理漏洞导致Term Labs损失850万美元,攻击者夺取策略金库控制权
一次治理攻击让攻击者控制了金库操作,据估计盗走了850万美元。8月23日,Term Labs因攻击者利用其治理系统中的漏洞而遭受约850万美元的损失。根据多家媒体报道,此次漏洞使攻击者获得了协议策略金库的控制权。
治理攻击针对的是允许代币持有者或授权方投票并执行协议变更的机制。当这些机制被攻破时,攻击者可以强行实施通常需要广泛批准的行动。在此次事件中,报道指出攻击者利用该控制权夺取了旨在运行自动化投资策略的金库的权限。
策略金库是去中心化金融中的常见功能。它们汇集用户存款,并根据预设规则进行部署,通常涉及借贷市场、流动性池或收益策略。由于金库通常持有大量余额并拥有较高权限,它们成为那些能够操纵控制系统的攻击者的频繁目标。
估计的850万美元代表从受影响金库中被盗取的价值。目前的报道均未详细说明攻击者如何破坏Term Labs的治理系统,也没有指明具体哪些金库或多少存款人受到影响。同样不清楚的是,攻击者是利用了智能合约漏洞、投票逻辑缺陷,还是其他治理层面的弱点。
基于治理的攻击已成为DeFi安全事件中的反复出现的主题。与简单的智能合约漏洞不同,这些攻击通常涉及操纵投票权、提案执行或管理权限,而非通过编码缺陷直接盗取资金。这一区别对于协议如何防御未来攻击至关重要,因为治理安全需要不同于标准合约审计的防护措施。
在所审查的报道中,Term Labs尚未详细说明其对此次事件的应对措施。过去面临类似攻击的协议曾采取暂停受影响合约、与攻击者协商可能的资金返还,或与区块链安全公司合作追踪被盗资产等步骤。目前尚不清楚Term Labs采取了其中哪些措施,如果有的话。
市场影响
治理攻击往往会引发超出受直接影响协议之外的担忧,因为它们凸显了DeFi平台在管理用户资金控制权方面的结构性风险。850万美元的损失对一个单一协议而言是重大的,可能影响用户未来对Term Labs金库产品的信心。
此事件也可能促使人们重新审视类似基于金库的DeFi平台的治理机制。在备受瞩目的治理失败之后,同类协议中的投资者和存款人通常会重新评估其风险敞口,尤其是当攻击向量涉及控制机制而非可以快速修补的一次性编码漏洞时。
Term Labs漏洞事件的全部范围,包括治理系统是如何被攻破的,以及是否能够追回任何资金,仍有待调查的进一步澄清。
常见问题解答
Term Labs发生了什么?
一名攻击者利用治理漏洞夺取了Term Labs策略金库的控制权,导致约850万美元的损失。
什么是DeFi中的治理攻击?
这是一种操纵控制协议的投票或管理机制的攻击,而非利用直接编码缺陷,从而允许进行未经授权的操作,如资金转移。
什么是策略金库?
策略金库是DeFi工具,它汇集用户存款,并根据预设规则自动将其部署到投资策略中,例如借贷或流动性提供。
Term Labs是否追回了任何损失资金?
目前的报道并未表明是否有任何资金被追回,也未说明Term Labs采取了哪些应对措施。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注