Term Labs 于 8 月 23 日确认,治理漏洞影响了其借贷保险库。区块链安全公司估计,攻击者提取了约 850 万美元的加密货币。
该协议表示正在调查,并将在之后发布更多信息。它尚未确认损失估计、识别受影响的保险库或解释攻击者如何获得治理控制权。
Term Labs 确认其保险库治理漏洞
“我们意识到影响 Term 保险库的治理漏洞,”Term 表示。“一旦进一步调查,我们将分享更多细节。”
声明没有说明 Term Labs 是否暂停了存款、取款或治理功能。它也没有识别出用户应避免的任何合同。在本报告准备时,尚未宣布任何恢复提案、赔偿承诺或事后分析的截止日期。
Term Labs 运营一个围绕固定利率借贷构建的去中心化借贷系统。其策略保险库通过编程合同分配存入的资金。该协议尚未说明是否每个保险库都受到影响,或事件是否仅影响特定部署。
安全公司估计损失为 850 万美元
CertiK 将此事件归类为治理攻击,并估计损失约为 850 万美元。该金额仍然是外部估计,而不是 Term Labs 确认的数字。
PeckShield 报告称,攻击者提取了约 2843 ETH,当时价值约 687 万美元,以及 168 万 USDC。根据其追踪,攻击者随后将 USDC 兑换为约 168 万 DAI。
这些金额大致支持 CertiK 的估计。然而,估值可能会因资产价格、交易费用和后续转账而变化。完整的会计将要求 Term Labs 识别每个受影响的保险库并核对相关交易。
调查结果还与最近针对协议控制资金的其他攻击相似。在相关报道中,Summer.fi 保险库漏洞据称导致约 600 万美元的损失。该案件涉及不同的合同,并未确定 Term Labs 事件的发生方式。
治理机制仍未确认
Term Labs 将此事件描述为治理漏洞,但协议或引用的安全公司尚未发布完整的交易级解释。目前尚不清楚攻击者是否积累了投票权、滥用现有权限或利用提案过程中的弱点。
治理攻击可以让一个实体使用授权的投票或管理功能来转移协议资产。正如 crypto.news 在 BonkDAO 治理攻击后之前解释的那样,弱的法定人数规则、集中的投票权和缺失的执行延迟可能会暴露受控资金。这些风险是一般示例,而不是 Term Labs 案件中的确认原因。
PeckShield 还报告称,攻击者的地址最初从 Tornado Cash 收到了 2 ETH。该转账模糊了钱包的早期资金来源,但并未识别攻击者或证明谁控制了该地址。
因此,Tornado Cash 的连接应视为链上资金来源,而不是归属发现。调查人员将需要交易记录、钱包聚类或其他证据来将该地址与个人或组织联系起来。
Term Labs 仍需向用户提供恢复时间表
下一个经过验证的更新应确定哪些保险库和合同受到影响。用户还需要确认存款、取款、治理投票和策略执行是否仍然有效。
技术报告通常会记录恶意交易、控制路径和失败的安全措施。Term Labs 尚未宣布何时发布该材料。它也未透露是否联系了攻击者、执法机构、稳定币发行商或中心化交易所。
任何偿还计划都需要确认的损失总额和可恢复资产的明确评估。正如 crypto.news 在另一项 DeFi 违规后报道的那样,Resupply 恢复计划使用了国库支付、保险基金和治理批准。Term Labs 尚未提出类似的过程。
在调查完成之前,850 万美元的数字和报告的资产余额仍然是安全研究的估计。该协议唯一确认的披露是治理漏洞影响了 Term 保险库。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。















![[专栏] 《奥德赛》与比特币的平行论](/public-static/37_d544230b33.png?format=avif)













