Term Labs 因治理控制缺陷遭攻击,损失约850万美元。攻击者通过获取投票权转移以太坊金库资产,凸显DeFi协议在治理机制上的脆弱性。类似事件频发,引发对安全治理框架的广泛讨论。
治理漏洞引发重大资产损失
Term Labs 的 Ethereum Vaults 因治理控制缺陷被利用,导致约850万美元数字资产流失。该事件由 CertiK 与 PeckShield 联合发现,两家机构于8月23日监测到异常活动,并确认攻击与协议金库治理权限相关。
攻击者掌控金库并转移资金
经核实,攻击者钱包持有约2,843枚ETH(价值约710万美元)及160万美元DAI,构成被盗资产主体。分析表明,攻击未依赖智能合约漏洞,而是通过积累足够投票权,合法触发治理提案,完成资金转移。
Term Finance 作为固定利率借贷协议,其架构依赖多重治理角色,允许流动性提供者参与资产管理与参数调整。这一设计虽提升去中心化程度,但也为恶意行为者提供了可乘之机。