新闻加密货币治理漏洞掏空以太坊金库,Term Labs 损失 850 万美元

治理漏洞掏空以太坊金库,Term Labs 损失 850 万美元

作者: Crypto Adventure·

要点速览

  • 攻击者利用治理控制权而非以太坊协议漏洞,授权从 Term 金库转移资产。
  • 被识别的攻击者地址目前持有约 2,843 枚 ETH 和 160 万枚 DAI。
  • 攻击期间约 168 万枚 USDC 被转移,随后被兑换为 DAI。
  • Term 已确认此次漏洞利用事件,并表示受影响的金库正在积极调查之中。
  • 文章将此次攻击与影响多个 DeFi 协议的更广泛治理接管趋势联系起来。
治理漏洞掏空以太坊金库,Term Labs 损失 850 万美元

Term Labs 是这个基于以太坊的固定利率借贷协议背后的团队。由于一名攻击者积累了足够的治理权力,得以执行针对协议运营金库的恶意提案,该公司估计损失 850 万美元。

该公司于周日确认了此次治理漏洞利用事件,并对受影响的金库展开调查。目前,攻击者控制的地址持有约 2,843 枚 ETH 和 160 万枚 DAI,按当前价格计算,已观察到的获利接近 850 万美元。

在攻击者开始积累治理投票权之前,与该行动相关的钱包已通过 Tornado Cash 完成注资;这款以太坊隐私混币器此前曾在多起加密货币攻击事件中充当资金来源。随后,此次攻击利用 Term 自身的投票流程授权针对协议金库的交易,将治理控制权转化为对存入资产的控制权,而非利用以太坊本身的漏洞。

治理路径成为通往 Term 金库的通道

TERM 是 Term Finance 的治理代币,持有者可以参与影响该协议的各项决策。Term 运营固定利率借贷市场以及金库产品,将资本部署于链上借贷策略之中。

此次攻击的目标正是控制 Term 金库的治理路径。攻击者积累投票权,提交了能够转移金库资产的提案,并获得足够支持使交易得以执行。

被盗资产包括约 2,843 枚 ETH 以及稳定币。攻击期间,约 168 万枚 USDC 被转移并随后兑换为 DAI,使被识别的地址在 ETH 之外还持有约 160 万枚 DAI。

利用购得的投票权,使此次 Term 被盗事件区别于合约层面的攻击,例如周日发生的 KiiChain 漏洞利用事件——当时一个 EVM 模块漏洞使资金经 Hyperlane 流出该链,随后验证者暂停了网络。由于治理驱动的转账通过协议自身的审批流程执行,真正关键的防御是那些能够延缓或阻止恶意提案的措施——即投票权门槛以及批准与执行之间的延时机制。

另一起治理劫持事件:BONK 损失 2000 万美元

7 月 6 日,BonkDAO 损失约 2000 万美元的 BONK,此前一名攻击者积累了足够的投票权,使恶意提案在 Solana 的 Realms 治理系统中获得通过。攻击者花费约 400 万美元建立所需的 BONK 持仓,随后该提案从 DAO 金库转移了 4.426 万亿枚 BONK。随着被盗代币流入市场,BONK 随后下跌近 40%。投票成本与金库转移规模之间的差距表明,由代币投票控制的资产为何屡屡成为攻击目标:转移这些资产所需的投票权,其成本可能远低于资产本身的价值。

6 月,类似的接管事件袭击了基于以太坊的小型协议 TOP。一名攻击者从 Tornado Cash 提取约 664 枚 ETH,买入 TOP 总量 16,384 枚代币中过半的供应,并利用这一多数席位批准增发 100 亿枚新代币。新创造的供应被出售后,约 160 万美元从 Balancer 流动性池中被抽走。由于 TOP 在批准与执行之间缺少时间锁,治理多数方得以立即执行。正因如此,时间锁被广泛用作 DAO 的防护机制,在资金转移之前留出发现并阻止恶意提案的时间窗口。

DeFi 漏洞攻击频发,Term 展开调查

此次 Term 850 万美元的被盗事件发生在 Maya Protocol 损失约 170 万美元的几天之后,当时记账缺陷使攻击者得以操纵流动性头寸并提取资产。Maya 以暂停网络作为应对,开发人员同时隔离了受影响的路径。

Term 尚未发布逐笔交易的最终事后分析报告、恢复计划或经确认的赔偿流程。其最新进展显示,受影响的 Term 金库仍在积极调查之中,而被识别的攻击者地址目前仍持有约 2,843 枚 ETH 和 160 万枚 DAI。