据报道,攻击者在操纵协议治理控制后,盗走了基于以太坊的金库资金
据本周发布的数篇报道,一个去中心化金融借贷协议因治理漏洞损失约850万美元。此次攻击盗取了基于以太坊的金库资产,成为今年较为引人注目的DeFi安全事件之一。
关于该事件的报道在命名上略有出入。部分媒体将受影响平台称为Term Finance,另一些则称之为Term Labs。这一差异尚未在所有报道中得到统一,但攻击的核心细节、规模及机制均保持一致。
根据报道,此次攻击涉及对协议治理系统的操纵。治理漏洞通常发生在攻击者对投票机制或提案执行获得过大影响力之时。这使恶意行为者能够绕过常规社区监督,推动变更以转移资金或修改权限。
治理控制被攻破后,攻击者据称得以访问并盗取持有用户资金的金库。在DeFi借贷协议中,金库通常汇集存入的资产,并将其借给借款人,从而为存款人产生收益。此类级别的漏洞可能导致远超单个钱包或合约漏洞所影响的资金范围。
约850万美元的损失使该事件成为近几个月来较为重大的DeFi攻击之一。基于治理的攻击被认为尤其具有破坏性,因为它们可能削弱人们对协议决策结构(而不仅仅是智能合约代码)的信心。即使经过良好审计的合约,如果控制其的治理层没有得到同等安全保护,也可能存在漏洞。
过去几年中,DeFi协议多次遭遇与治理相关的事件。攻击者利用闪电贷、代币囤积和投票机制漏洞,在执行恶意提案之前暂时夺取协议控制权。每一起新案例往往都会引发对治理代币分配方式以及提案执行速度的重新审视。
截至最新报道,尚不清楚该协议是否已暂停运营、联系攻击者或启动任何恢复流程。关于攻击的具体机制——是通过闪电贷、多签被攻破还是其他途径——各消息源尚未完全明确。
市场影响
此类规模的攻击可能削弱人们对整个DeFi借贷领域的信心,尤其是对那些采用类似治理架构的协议。Term Finance(或Term Labs,取决于命名方式)的用户可能会看到存款或取款减少,情况仍在发展中。
除了直接受影响的协议外,类似事件通常会促使其他DeFi平台审查自身的治理安全措施。随着市场参与者重新评估治理控制下的金库风险敞口,可比借贷协议的总锁仓价值可能出现短期波动。
此次攻击凸显了去中心化金融中治理机制面临的安全挑战。随着调查的继续,有关攻击具体方法及资金追回努力的更多细节预计将陆续公布。
常见问题
此次攻击造成的估计财务损失是多少?报道根据受影响金库中盗取的资产价值,估计损失约为850万美元。
该协议叫Term Finance还是Term Labs?报道中两个名称均有使用。部分来源称其为Term Finance,另一些则称Term Labs,该命名在报道中尚未得到统一澄清。
攻击者是如何获取资金访问权限的?报道指出,攻击者操纵了协议的治理系统,从而获得对基于以太坊的金库的控制权,但具体技术方法尚未完全披露。
什么是DeFi中的治理漏洞?治理漏洞是指攻击者操纵协议的投票或决策机制,推动有利于攻击者的变更,通常绕过正常安全检查。
该协议是否对攻击做出了回应?截至最新报道,关于协议回应的具体细节(包括是否暂停运营或采取恢复措施)尚未完全确认。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注