治理漏洞引发重大资产损失

Term Labs近期遭遇严重财务冲击,其治理机制遭恶意利用,造成约850万美元的资金外流。知名安全机构CertiK与PeckShield于8月23日监测到异常活动,确认攻击系通过操控治理权限实现,而非智能合约代码缺陷。

以太坊金库成为攻击目标

此次攻击主要针对以太坊网络上的金库,攻击者将2,843枚ETH和约160万枚DAI集中至单一地址。按当前市场价格估算,仅ETH部分价值接近710万美元。调查表明,攻击路径未依赖代码漏洞,而是通过获取或伪造治理凭证,绕过正常决策流程,实现未经授权的资产转移。

治理机制薄弱暴露系统风险

尽管Term Finance作为去中心化金融协议持续运行,提供固定收益借贷服务,并设有复杂的治理角色与风控体系,但其金库治理结构仍存在显著缺陷。缺乏执行延迟机制,使得关键操作可被迅速执行,增加了治理滥用的可能性。 行业专家指出,在去中心化环境中,治理权的分配与验证至关重要。一旦攻击者获得足够投票权重或绕过审核流程,即可推动高风险提案,包括资金转移,从而威胁整个协议的安全性。

历史类似事件警示治理风险

此前已有多个案例印证此类风险:BonkDAO曾因攻击者收集足量BONK代币并提交转移提案,导致2000万美元损失;TOP协议也因无执行延迟机制而面临治理攻击威胁。此外,Term Finance在2025年曾因定价更新失败引发150万美元损失,问题虽已修复,但治理架构的稳健性仍受质疑。

调查仍在推进中

Term Labs已承认治理漏洞事件,并表示正在配合安全团队进行深入调查。重点包括治理权限如何被夺取、具体涉及哪些金库以及是否还有其他未察觉的风险点。相关文档显示其具备管理角色权限定义与应急响应流程,但实际执行效果有待验证。未来或将对治理指标与结构做出调整,以提升系统抗攻击能力。