按 Enter 搜索 · ESC 关闭

DeFi

Term Finance 遭治理攻击,CertiK 估算损失约 850 万美元

去中心化固定利率借贷协议 Term Finance 遭遇治理攻击,影响 Term Vaults,CertiK 估算损失约 850 万美元。该事件凸显 DeFi 治理脆弱性,并引发对机构采用和 RWA 融合的担忧。

Term Finance 遭治理攻击,CertiK 估算损失约 850 万美元

去中心化固定利率借贷协议 Term Finance 的开发团队 Term Labs 近日披露,其 Term Vaults 产品遭遇治理漏洞攻击,目前正在展开调查。据区块链安全公司 CertiK 初步估算,损失约为 850 万美元。这一事件再次凸显了 DeFi 治理机制中存在的持续风险,即使那些定位为比传统借贷平台更安全的协议也难以幸免。

事件经过

根据公告,攻击利用了 Term Vaults 的治理漏洞。Term Vaults 允许用户将资产存入由白名单策略管理的金库,以获得固定收益。CertiK 的分析表明,攻击者可能通过操纵治理参数来盗取金库资金。Term Labs 已暂停相关合约,并与安全合作伙伴合作追踪被盗资产,评估全面影响。

行业影响

此次攻击凸显了 DeFi 治理设计中的关键脆弱性。Term Finance 的模型依赖治理来调整风险参数、利率和金库策略。这一过程中的任何缺陷都可能造成灾难性后果,正如本次事件所示。该事件还对固定利率借贷协议的安全性提出了质疑,这类协议因在波动的市场中提供可预测的收益而受到青睐。与算法稳定币或去中心化交易所不同,借贷协议的治理攻击可直接危及用户资金,使其成为恶意行为者的主要目标。

此外,此次攻击正值 DeFi 日益与真实世界资产(RWA)和传统金融融合之际。Term Finance 专注于机构级借贷,这一事件对更广泛的 RWA 叙事尤为令人担忧,因为在将传统资本引入链上市场时,信任和安全性至关重要。

未来展望

事件发生后,Term Labs 可能需要对其治理框架进行全面改革,可能引入时间锁、多签要求,并加强对治理提案的监控。更广泛的 DeFi 生态系统应以此为戒:治理不仅是一项功能,更是安全的关键组成部分。可以预见,监管机构和机构投资者将加强审查,可能要求更高的协议安全标准后才愿意投入资金。随着行业成熟,我们可能会看到转向更加去中心化但经过审计的治理模式,侧重于风险缓解和应急响应机制。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈