Term协议遭攻击,DeFi治理安全再敲警钟
DeFi领域又一次暴露出治理机制与协议安全之间的薄弱环节。
根据 Term Labs 公布的信息,针对 Term Vault 的安全事件目前已经完成最后一笔恢复操作,时间为 8 月 25 日 14 时 52 分(UTC)。团队表示,当前确认的影响范围主要集中在 Term Vault 持有的流动性资产,Meta Vault 以及相关策略仍处于关闭状态。
从目前披露的信息看,这并不是一次传统意义上的智能合约漏洞攻击。
Term Labs 表示,暂未发现 Term V1 和 V2 核心合约在事件期间遭到直接攻击,借贷市场本身运行正常,用户的供应、还款以及清算功能均未受到影响。真正出现问题的,是围绕 Vault 策略执行层和治理权限展开的一系列操作。
攻击者的路径更接近一次“治理权限劫持”。
技术分析显示,攻击者首先通过 Tornado Cash 向操作钱包注入资金,随后利用治理提案机制,将多个策略的治理延迟时间直接归零。
治理延迟(Timelock)一直被视为 DeFi 协议中的一道安全防线。它的作用类似传统金融中的审批窗口,让社区和安全团队有时间发现异常提案并进行干预。但在此次事件中,攻击者绕过了这一保护机制,缩短甚至取消了原本存在的缓冲时间。
完成治理权限控制后,攻击者进一步部署了伪造控制器、价格适配器以及假 Repo 代币,并通过修改策略参数和价格机制,将部分 ETH 和 USDC 流动资产转移。
这类攻击方式正在成为 DeFi 安全领域的新趋势。
过去几年,黑客更常利用智能合约代码漏洞、重入攻击或者预言机价格异常进行套利。但随着协议代码审计水平提升,攻击者开始更多关注治理系统、权限管理以及外围组件。很多时候,核心合约没有问题,但管理资金流动的“钥匙”出现漏洞,同样可能造成资产损失。
Term Labs 此次事件也再次说明,DeFi 协议的安全边界已经不只是代码本身。
一个成熟协议往往包含多个层级:智能合约、治理机制、策略模块、价格预言机、资产管理逻辑。这些组件之间的连接越复杂,潜在攻击面也越大。
目前,Term Labs 正与执法机构以及网络安全公司合作调查攻击者身份,并已向相关部门提交相关信息。团队同时表示,剩余低活跃 Vault 正在处理中。
为了降低后续风险,Term Labs 已提前升级并迁移此前未受到影响的固定利率贷款相关合约,避免未来贷款到期后出现资金赎回至受影响 Vault 的情况。
这次事件发生在 DeFi 市场逐渐恢复活跃的阶段,也给行业带来新的提醒。
随着链上收益产品、借贷协议以及资产管理工具不断复杂化,用户对协议的信任已经不再只建立在收益率上。治理权限如何设计、关键操作是否存在延迟机制、团队能否快速响应,都成为机构资金进入链上市场前必须考虑的问题。
过去,DeFi 的竞争重点更多围绕收益率和流动性展开。而进入下一阶段,安全架构可能会成为决定协议能否长期存活的重要因素。
高收益吸引资金,但透明且可靠的风险控制体系,才决定资金能否留下。对于整个行业来说,Term Vault 事件并非孤立案例,而是一次关于去中心化治理成熟度的测试。
Tags: Term