• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

攻击者利用以太坊金库治理漏洞,Term Labs损失850万美元

2026-08-24 02:16:51
收藏

Term Labs 因治理漏洞遭攻击,损失 850 万美元

基于以太坊的固定利率借贷协议 Term Labs 确认,其 Ethereum Vaults 因治理漏洞被利用,造成约 850 万美元的损失。该事件最初由安全分析公司 CertiK 和 PeckShield 发现,两家公司均于 8 月 23 日检测到可疑活动,并将此次攻击与协议金库治理控制中的漏洞联系起来。

攻击者控制以太坊金库

根据 CertiK 提供并经 Term Labs 证实的数据,攻击者钱包目前持有约 2,843 枚 ETH(价值约 710 万美元)以及 160 万美元的 DAI,构成了被盗资产的主要部分。初步分析显示,攻击者并未利用智能合约漏洞,而是通过治理控制手段——可能通过积累足够的投票权——将资金从以太坊金库中转移。

Term Labs 开发的 Term Finance 协议是一个固定利率借贷平台,利用金库基础设施实现流动性和借贷策略。其安全架构的核心依赖于多重治理角色和风险控制,其中金库治理赋予流动性提供者相当大的协议决策权限,包括资产管理和参数更新。

CertiK 在社交媒体上发布公开警告,提醒用户警惕针对 DeFi 协议的治理相关威胁。CertiK 表示,检测到针对 Term Labs 协议的治理攻击,导致约 850 万美元的数字资产损失。被盗资金目前集中在一个地址中,包含大量 ETH 和 DAI,这凸显了 DeFi 中实施安全治理实践的迫切必要性。

治理风险与过往事件

此次最新攻击事件再次凸显了去中心化治理模式持续存在的风险。一旦恶意方积累足够投票权,即可授权关键变更(如资产转移),而不会触发协议警报。值得注意的是,Term Finance 近期推出了 Term V2,引入了针对固定利率 DeFi 市场的全新架构。

此前,Term Labs 在 2025 年曾因价格馈送错误损失 150 万美元,团队表示该问题已得到解决。而此次新的攻击事件使该公司面临更大压力,亟需评估运营安全措施,尤其是治理控制方面的保障。

Term Labs 在描述当前应对措施时表示,调查仍在进行中,将在进一步分析后公布更多细节。该公司的应急处理政策包括遏制和恢复流程,重点在于评估投票控制权是如何被获取的,以及哪些金库或资产可能仍面临风险。

更广泛的趋势:DeFi 中的治理攻击

治理相关的漏洞并非 Term Labs 独有。今年 7 月,去中心化协议 BonkDAO 因攻击者获得足够多的 BONK 代币并通过提案将国库资产转移,损失了 2000 万美元。据报道,攻击者仅以 440 万美元就获得了这一投票权,反映出治理生态系统中代币投票参与度低所带来的危险。

类似事件也发生在 2026 年的 TOP 协议上,攻击者通过夺取多数投票权迅速推动恶意提案,社区干预措施难以跟进。安全分析师一致建议,在 DeFi 治理框架中部署时间锁、健全的法定人数结构、紧急控制措施以及监控系统,以防范此类风险。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%