#Term Labs 被盗风险
治理权异化为管理员密钥,Term Labs 850 万美元被盗
WooFun2026-08-23 22:34
核心要点
Term Labs 承认治理层遭攻击,PeckShield 监测约 168 万美元 USDC 及 2843 枚 ETH 被提。事件暴露治理权限即管理员密钥的风险,TVL 损失占比高,引发对时间锁及多签机制有效性的深层质疑。
据 Woofun AI 消息,Term Labs 在 X 平台正式承认遭遇治理层面的漏洞攻击,核心矛盾在于治理权利实质上已退化为管理员密钥。团队虽未披露具体被攻破的功能模块或权限获取路径,但已启动紧急调查,目前所有损失数据均依赖外部链上分析推导。
这一承认标志着事件性质从单纯的技术故障转向治理架构的根本性失效,揭示了去中心化协议中权限集中化的致命隐患。
资金流向的追踪揭示了攻击的隐蔽性与破坏力。PeckShield 监测到有 2,843 枚以太坊以及约 168 万美元的 USDC(随后被兑换为 DAI)被非法提取,这些资金源自一个最初通过 Tornado Cash 注入了 2 枚以太坊的地址,CertiK Alert 随后追踪到这些资产最终汇入攻击者的主要钱包。
尽管这些数字属于第三方估算,但 DefiLlama 发布的相关数据显示,消息传出时 TermFinance Vaults 的 TVL 约为 1087 万美元。此前已有 850 万美元的资金被盗,这一比例大约相当于该协议可见 TVL 的 78%。
值得注意的是,这并不意味着所有存款人的资本中有 78% 都遭到了损失,因为 DefiLlama 会统计包括闲置资金和外部 ERC-4626 储备在内的策略型保险箱余额,同时排除 Term 回购 token 以避免重复计算。由于用户提现或资产价格变动,这些动态指标会迅速变化。即便如此,在 1100 万美元的生态系统中丢失 850 万美元,足以让原本只是小范围的智能合约问题演变成对存款人和平台管理方而言的重大偿付能力考验。
Woofun AI 整理数据显示,此次被盗金额占协议总锁仓量的极高比例,凸显了单一治理节点失守对整体流动性的毁灭性打击。
机制失效的根源在于架构设计缺陷与治理权限滥用逻辑的叠加。Term 的架构文档中描述了一种分离式的控制机制:一名运营经理负责监管日常拍卖参数,而治理角色则负责控制风险限额、集成接口以及紧急停止功能。尤为关键的是,治理角色拥有指派临时治理人员、更换 Term 控制器、调整储备阈值、修改抵押品规则以及暂停核心策略执行的权力。Term 公开文档中列出的安全机制包括多签名版的 Gnosis Safe、7 天的时间锁以及 LP 的否决权,这些机制本是为了保护用户的资金安全。
然而,这次的漏洞攻击暴露出了另一个问题:当负责监督的机制本身变成攻击载体时会发生什么?普通的智能合约漏洞攻击是利用逻辑错误或数学缺陷迫使代码产生非预期的行为,而治理层面的漏洞攻击则完全不同——代码通常会按照设计正常运行,只是执行了由获得特殊权限的实体发出的恶意指令。
如果攻击者是窃取了治理权限而非绕过智能合约的防护机制,那么 Term 的智能合约很可能还是处理了在技术层面上 "有效" 的操作,这对受影响的存款人来说显然没有任何安慰作用。一个协议并不能仅仅因为其管理功能运行正常就被视为安全,只有当恶意获取这些管理权限的行为根本不可能实现或成本过高时,它才是安全的。
审计局限性与根源追溯成为后续调查的重点。审计工作只是用来验证代码是否按照预设的权限设置来运行,它们无法确保投票权是分散的、被动提供流动性的参与者能够阻止恶意的提案,也无法保证时间锁能提供足够的时间来阻止恶意操作的执行。Term 所发生的这次事件为所有依赖治理机制的协议提供了明确的审计检查清单:如果提案内容晦涩难懂、否决权的持有者处于离线状态,或者单个恶意指令就能同时改变所有的安全参数,那么 7 天的时间锁几乎起不到任何保护作用。
Term 后续进行的事后分析不应仅关注总损失金额,社区需要了解到底是哪些保险箱里的资金被盗走了、究竟采取了哪些具体的治理操作、攻击者是如何掌控投票权的,以及现有的时间锁或紧急否决机制为何未能阻止这笔交易的发生。追踪资金流向可以知道被盗资金最终去了哪里。只有弄清楚 Term 的治理机制是被绕过了、配置有误,还是被刻意利用了,才能找到真正的根源,从而区分这是代码缺陷还是权限管理上的问题。
评论
暂无评论