DeFi 借贷协议 Term Labs 因其金库中出现治理漏洞,被攻击者利用,导致约 850 万美元的加密货币被盗。攻击中,数千枚 ETH 和数百万美元的 USDC 被从协议中转移,事件再次引发 DeFi 行业对智能合约与治理安全的讨论。攻击发生后,协议的安全架构和治理机制受到密切关注,投资者对 DeFi 项目安全风险的担忧也重新加剧。
据区块链安全公司 PeckShield 提供的信息,攻击者从 Term Labs 金库中提取了约 2,843 ETH 和 168 万 USDC。其中 ETH 资产价值约 687 万美元,USDC 金额约 168 万美元。攻击后,被盗的 USDC 被兑换为约 168 万 DAI。Term Labs 已确认事件,并表示调查正在进行中,待审查完成后将发布更详细的声明。
链上数据显示,攻击者背后的钱包最初通过 Tornado Cash 接收了 2 ETH 作为启动资金。这一细节对于追踪攻击前的资金流向和钱包融资过程具有参考价值。攻击者随后从 Term Labs 金库中提取大量资产,表明此次事件可能是有预谋的。然而,Term Labs 尚未详细说明攻击者利用了哪个治理函数访问金库,以及漏洞是如何被利用的。
Term Labs 是一个通过链上拍卖执行固定利率借贷的 DeFi 协议。据 DefiLlama 数据,攻击前该协议的总锁定价值约为 1,220 万美元。攻击中约 850 万美元的资产被盗,与协议总资产相比,这一事件的规模更加引人注目。
Term Labs 攻击事件再次凸显了 DeFi 协议中治理机制在安全方面的重要性。一个治理函数中的单一漏洞就可能导致协议金库中持有的数百万美元资产在短时间内面临风险。因此,在 DeFi 项目中,智能合约审计、治理控制以及资金流动的持续监控对投资者安全至关重要。
Term Labs 攻击导致约 850 万美元的加密资产被盗,再次引发了 DeFi 行业的安全风险讨论。随着调查的完成,预计将披露更多细节,包括攻击者如何利用治理漏洞以及被盗资金的最终去向。此次事件表明,对于 DeFi 投资者而言,不仅要关注高收益潜力,还要仔细评估协议安全性、智能合约审计和治理机制。