最新新闻
为您推荐

Term Labs在治理漏洞中损失了8.5M

作者Hristina VasilevaHristina Vasileva 2 分钟阅读
Term Labs在治理漏洞中损失了8.5M
  • Term Labs 宣布其受到治理攻击影响,导致借贷金库中的 850 万美元被转走。
  • 攻击者仅花费几美元便获得了治理影响力,因为普通金库用户并未手动访问治理代币。
  • 2026 年出现了多起治理攻击事件,随着更多 Web3 协议的用户参与度较低,单一行为体得以抽走可用资金。

Term Labs是最新遭受漏洞攻击的借贷协议。金库治理规则意味着攻击者能够提取总共850万美元的ETH和DAI。 

Term Labs是Term Finance的创建者,这是一个用于固定利率ETH贷款的去中心化借贷协议。Term Finance旨在提供更可预测的借贷利率,并自豪于拥有来自前花旗银行和摩根士丹利专家的量化团队的专业知识。 

Term Labs宣布漏洞影响了一些金库,实际影响仍在估算中。 

初步数据显示,攻击者没有使用恶意漏洞,而是仅使用了协议意图的治理影响力。 

截至8月23日,Term Labs持有的总锁定价值超过2500万美元。该协议携带 3.92M美元 活跃贷款,其金库中有更高金额的抵押品。总共,Term Finance金库持有 12.25M美元, 意味着最近的漏洞几乎完全耗尽了该协议的借贷能力。 

对Term Labs的攻击发生在其他高调漏洞事件仅几天后,包括 Maya Protocol 以及对 The Sandbox. 

攻击者如何从Term Labs提取资金?

链上数据显示,攻击者钱包由来自Tornado Cash的2 ETH资助。这种初始资金与朝鲜黑客之前的漏洞攻击有关。 

攻击者仅通过持有100%的治理代币,就控制了Term Labs上五个被提取金库中的四个。 

Term Labs提供类似于Morpho的借贷金库,任何人都可以存入资金并获得被动收入。然而,Term Labs也使用Aragon作为其治理平台。用户可以选择将金库存款包装为治理代币。 

为了获得治理代币,用户必须手动将从金库收到的份额代币转换为特殊的治理代币。攻击者通过执行第二步获得了不公平的治理优势,从而能够利用治理影响力提取金库。 

攻击者持有的治理代币仅价值几美元,但却能够产生巨大的影响力并移动金库中的所有储备。 

攻击者在8月17日提出了自己的提案,其中包含投票者无法立即看到的隐藏操作。经过六天的等待期后,攻击者能够以允许从五个USDC借贷金库中提取资金的方式更改金库参数。 

在转移资金后,攻击者将它们停放在一个已知的 钱包, 持有160万美元的DAI和约690万美元的ETH。资金尚未混合或移动,与其他漏洞不同,其他漏洞中混合甚至在漏洞发生后的第一小时内就跟随发生。 

为什么治理攻击会成功?

多个Web3协议构建了某种类型的治理机制,通常与持有特定代币有关。 

鲸鱼、团队分配或激进买家的存在意味着储备、DAO金库或其他金库可能会受到攻击并被提取。 

DAO和Web3组织具有不同的 提案, 并非所有提案都被普通用户理解。这意味着有兴趣的一方可以提出有利于他们的结果并成功投票通过。

如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。

分享本文

免责声明。 所提供的信息不构成交易建议。Cryptopolitan.com 对基于本页信息进行的任何投资不承担任何责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

Hristina Vasileva

Hristina Vasileva

Hristina Vasileva专注于DeFi、商业及经济新闻领域。她毕业于索非亚大学,获得哲学硕士学位,此前完成了为期四年的工商管理、新闻学及大众传播学士学位。她曾为该国领先的报纸之一工作,负责大宗商品和企业业绩报道。目前,Hristina是Cryptopolitan的特约新闻作者。

更多新闻…