Term Labs 在 8 月 23 日確認,治理漏洞影響了其貸款金庫。區塊鏈安全公司估計,攻擊者提取了約 850 萬美元的加密貨幣。
該協議表示正在調查,並將在之後發布更多信息。它尚未確認損失估算、識別受影響的金庫或解釋攻擊者如何獲得治理控制權。
Term Labs 確認其金庫治理漏洞
"我們知道影響 Term 金庫的治理漏洞,"Term 表示。"一旦進一步調查後,我們將分享更多細節。"
聲明中未提及 Term Labs 是否已暫停存款、提款或治理功能。它也未識別用戶應避免的任何合約。在本報告準備時,尚未宣布任何恢復提案、賠償承諾或事後分析的截止日期。
Term Labs 運營一個以固定利率借貸為基礎的去中心化貸款系統。其策略金庫通過編程合約分配存入的資金。該協議尚未說明每個金庫是否都受到影響,或事件是否僅影響特定的部署。
安全公司估計損失為 850 萬美元
CertiK 將此事件歸類為治理攻擊,並估計損失約為 850 萬美元。該金額仍然是外部估算,而非 Term Labs 確認的數字。
PeckShield 報告稱,攻擊者提取了約 2,843 ETH,當時價值約 687 萬美元,還有 168 萬 USDC。根據其追蹤,攻擊者隨後將 USDC 兌換為約 168 萬 DAI。
這些數字大致支持 CertiK 的估算。然而,隨著資產價格、交易費用和隨後轉移的變化,估值可能會變動。完整的會計需要 Term Labs 確認每個受影響的金庫並調和相關交易。
這些發現也與最近對協議控制資金的其他攻擊相似。在相關報導中,Summer.fi 金庫漏洞據報導耗損了約 600 萬美元。該案例涉及不同的合約,並未確定 Term Labs 事件的發生方式。
治理機制仍未確認
Term Labs 將此事件描述為治理漏洞,但該協議或引用的安全公司尚未發布完整的交易層級解釋。尚不清楚攻擊者是否累積了投票權、濫用現有權限或利用提案過程中的弱點。
治理攻擊可以讓實體使用授權的投票或管理功能來轉移協議資產。正如 crypto.news 在 BonkDAO 治理攻擊後所解釋的,弱的法定人數規則、集中投票權和缺失的執行延遲可能會暴露受控資金。這些風險是一般示例,而不是 Term Labs 案例中的確認原因。
PeckShield 也報告稱,攻擊者的地址最初從 Tornado Cash 收到了 2 ETH。該轉移掩蓋了錢包的早期資金來源,但並未識別攻擊者或證明誰控制了該地址。
因此,Tornado Cash 的連接應被視為鏈上資金來源,而不是歸屬發現。調查人員需要交易所記錄、錢包聚類或其他證據來將該地址與某個人或組織聯繫起來。
Term Labs 仍需向用戶提供恢復時間表
下一次經過驗證的更新應確定哪些金庫和合約受到影響。用戶還需要確認存款、提款、治理投票和策略執行是否仍然活躍。
技術報告通常會記錄惡意交易、控制路徑和失敗的安全措施。Term Labs 尚未宣布何時將發布該材料。它也未透露是否聯繫了攻擊者、執法機構、穩定幣發行商或集中交易所。
任何還款計劃都需要確認的損失總額和可回收資產的明確評估。正如 crypto.news 在另一個 DeFi 事件後報導的,Resupply 恢復計劃使用了國庫支付、保險基金和治理批准。Term Labs 尚未提出類似的過程。
在調查完成之前,850 萬美元的數字和報告的資產餘額仍然是安全研究的估算。該協議唯一確認的披露是治理漏洞影響了 Term 金庫。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。





























