又一DeFi黑客事件:Term Labs因治理漏洞损失850万美元
TREE NEWS 报道, 去中心化金融(DeFi)借贷协议Term Labs于周日遭遇严重的治理漏洞攻击,损失约850万美元。区块链安全公司PeckShield报告称,攻击者从Term vaults中盗取了2,843枚以太坊(ETH)和168万USDC。Term Labs确认了此次事件,并表示将在调查后公布完整细节。
事件经过
此次攻击利用了协议的治理机制,使攻击者能够操纵金库操作并窃取资金。这种攻击向量——治理漏洞利用——在DeFi中日益常见,因为具有复杂投票或提案系统的协议往往存在隐藏漏洞。
行业影响
- 治理安全至关重要:此事件表明,治理不仅仅是DAO投票,它还是一个关键的攻击面。协议必须实施时间锁、多重签名要求和稳健的提案验证,以防止恶意行为。
- 借贷协议成为主要目标:借贷平台持有大量流动性,对黑客具有吸引力。对Term Labs的攻击与针对借贷协议的漏洞利用模式一致,通常通过价格预言机操纵或治理缺陷实现。
- 需要更好的审计:虽然审计是标准做法,但往往忽略了治理系统中的逻辑错误。DeFi行业需要更多专门针对治理和可升级性机制的审计。
前瞻性展望
随着DeFi的成熟,安全必须随之发展。我们可以预期,链上安全模块(如时间锁延迟和紧急暂停功能)将作为标准做法得到更广泛采用。此外,像Nexus Mutual这样的保险协议可能会看到更高的需求,因为用户寻求保护免受漏洞利用的影响。
对于Term Labs而言,前进的道路包括进行彻底的复盘、全额赔偿受影响的用户,以及可能重新设计协议。更广泛的DeFi生态系统应将此视为一个提醒:创新必须与严格的安全相结合。
投资者和用户应保持警惕,分散风险,并优先选择具有良好安全记录的协议。



