Term Labs确认治理漏洞影响其借贷金库
Term Labs于8月23日确认,一次治理漏洞已影响其借贷金库。区块链安全公司估计,攻击者提取了约850万美元的加密货币。
事件概要
Term Labs确认其金库受到治理漏洞影响,调查人员正在评估全部损失。CertiK估计损失约为850万美元,但Term Labs尚未公开确认这一数字。攻击交易后,已识别的地址持有约2,843枚ETH和160万枚DAI。PeckShield追溯到攻击者在金库交易开始前,最初通过Tornado Cash获得了2枚ETH的资金。Term Labs尚未宣布资金追回、赔偿条款、合约暂停或完成的技术复盘报告。该协议表示正在调查,并将在之后发布更多信息。它尚未确认损失估算、受影响的金库,也未解释攻击者如何获得治理控制权。
Term Labs确认其金库遭受治理漏洞攻击
“我们注意到一次影响Term金库的治理漏洞,”Term Labs表示。“我们将在进一步调查后分享更多细节。”声明并未说明Term Labs是否暂停了存款、提款或治理功能,也未指出用户应避免使用的任何合约。截至本报告撰写时,尚未公布任何追回提案、赔偿承诺或复盘截止日期。Term Labs运营着一个围绕固定利率借贷构建的去中心化借贷系统,其策略金库通过编程合约分配存入资金。该协议尚未说明是每个金库都暴露于风险之下,还是仅特定部署受到影响。
安全公司估计损失达850万美元
CertiK将此事件归类为治理攻击,并估计损失约为850万美元。该金额仍为外部估算,而非Term Labs确认的数字。PeckShield报告称,攻击者盗走了约2,843枚ETH(当时价值约687万美元)以及168万枚USDC。根据其追踪,攻击者随后将USDC兑换为约168万枚DAI。这些数据大致支持了CertiK的估算。然而,估值可能因资产价格、交易费用和后续转账而变化。完整核算需要Term Labs识别所有受影响的金库并核对相关交易。这些发现也与近期其他针对协议控制资金的攻击相似。相关报道中,一起Summer.fi金库漏洞据称盗走了约600万美元。该案例涉及不同合约,且不能说明Term Labs事件是如何发生的。
治理机制尚未确认
Term Labs将此次事件描述为治理漏洞,但协议本身及所引用的安全公司均未发布完整的交易级别解释。目前尚不清楚攻击者是通过累积投票权、滥用现有权限,还是利用提案流程中的弱点。治理攻击可让实体利用授权投票或管理功能转移协议资产。正如之前在对BonkDAO治理攻击的分析中所解释的,薄弱的法定人数规则、集中的投票权以及缺失的执行延迟,都可能使受控资金面临风险。这些风险是通用示例,而非Term Labs案例中已确认的原因。PeckShield还报告称,攻击者的地址最初从Tornado Cash收到了2枚ETH。该转账掩盖了钱包的早期资金来源,但并未识别攻击者或证明谁控制了该地址。因此,与Tornado Cash的关联应被视为链上资金追踪线索,而非归因结论。调查人员需要交易所记录、钱包聚类或其他证据,才能将该地址与个人或组织关联起来。
Term Labs仍需向用户提供追回时间表
下一次经核实的更新应明确哪些金库和合约受到影响。用户还需要确认存款、提款、治理投票和策略执行是否仍处于活跃状态。技术报告通常会记录恶意交易、控制路径以及失效的安全措施。Term Labs尚未宣布何时发布该材料,也未披露是否联系了攻击者、执法机构、稳定币发行方或中心化交易所。任何还款计划都需要确认的损失总额以及对可追回资产的清晰评估。正如之前报道另一起DeFi漏洞时所述,Resupply的追回计划使用了国库支付、保险基金和治理批准。Term Labs尚未提出类似流程。在调查完成之前,850万美元的金额和报告的资产余额仍属于安全研究估算。该协议唯一确认的披露是:一次治理漏洞影响了Term金库。

交易所排行
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注
ETH