新聞加密貨幣治理漏洞攻擊掏空以太坊金庫,Term Labs 損失 850 萬美元

治理漏洞攻擊掏空以太坊金庫,Term Labs 損失 850 萬美元

作者: Crypto Adventure·

重點速覽

  • 攻擊者是利用治理控制權,而非以太坊協議缺陷,授權從 Term 金庫轉出資產。
  • 被識別的攻擊者地址目前持有約 2,843 ETH 和 160 萬枚 DAI。
  • 攻擊期間約有 168 萬枚 USDC 被轉出,其後轉換為 DAI。
  • Term 已證實這起漏洞攻擊,並表示受影響的金庫正在積極調查中。
  • 本文將此次攻擊與影響多個 DeFi 協議的治理奪權事件之更廣泛趨勢相連結。
治理漏洞攻擊掏空以太坊金庫,Term Labs 損失 850 萬美元

Term Labs 是以太坊固定利率借貸協議背後的團隊,該公司估計損失 850 萬美元,原因是一名攻擊者累積了足夠的治理權力,得以對協議營運的金庫執行惡意提案。

該公司於週日證實這起治理漏洞攻擊,並對受影響的金庫展開調查。攻擊者控制的地址目前持有約 2,843 ETH 和 160 萬枚 DAI,按當前價格計算,已觀察到的不法所得接近 850 萬美元。

與此攻擊行動有關的錢包先前透過 Tornado Cash 取得資金——這個以太坊隱私混合器在先前的加密貨幣攻擊事件中也曾出現作為資金來源——之後攻擊者才開始累積治理投票權。這次攻擊隨後利用 Term 自身的投票流程,授權針對協議金庫的交易,將治理控制權轉化為對存入資產的控制權,而非攻擊以太坊本身。

治理路徑直達 Term 金庫

TERM 是 Term Finance 的治理代幣,持有者可參與影響協議的決策。Term 經營固定利率借貸市場,以及將資金部署於鏈上借貸策略的金庫產品。

這次攻擊鎖定控制 Term 金庫的治理路徑。攻擊者累積投票權,提交能夠移動金庫資產的提案,並取得足夠的支持使交易得以執行。

被竊資產包括約 2,843 ETH 以及穩定幣。攻擊期間約有 168 萬枚 USDC 被轉出,隨後轉換為 DAI,使得該被識別的地址在 ETH 之外另持有約 160 萬枚 DAI。

利用取得的投票權這一點,使 Term 這次失竊事件有別於合約層級的攻擊,例如週日的 KiiChain 漏洞事件——當時一個 EVM 模組漏洞使資金得以透過 Hyperlane 離開該鏈,驗證者隨後暫停了網路。由於治理驅動的轉帳是透過協議自身的批准程序執行,真正關鍵的防禦機制是那些能減緩或阻止惡意提案的措施——即投票權門檻,以及批准與執行之間的延遲。

BONK 透過另一起治理奪權損失 2,000 萬美元

7 月 6 日,BonkDAO 損失約 2,000 萬美元的 BONK,起因於攻擊者累積足夠的投票權,在 Solana 的 Realms 治理系統中通過一項惡意提案。攻擊者花費約 400 萬美元建立所需的 BONK 部位,之後一項提案將 4.426 兆枚 BONK 從 DAO 金庫轉出。BONK 隨後隨著被竊代幣流入市場而下跌近 40%。投票成本與金庫轉移規模之間的落差,說明了為何由代幣投票控制的資產會反覆成為攻擊目標:移動這些資產所需的投票權,可能遠比資產本身便宜。

6 月,類似的奪權攻擊也發生在規模較小、基於以太坊的 TOP 協議。攻擊者從 Tornado Cash 提領約 664 ETH,買下 TOP 16,384 枚代幣供應量的一半以上,並利用這項多數優勢批准增發 100 億枚新代幣。新創造的供應量被出售後,約有 160 萬美元從一個 Balancer 流動性池被抽走。由於 TOP 在批准與執行之間缺乏時間鎖,治理多數派得以立即執行。正因如此,時間鎖成為廣泛使用的 DAO 防護機制,可創造一個時間窗口,讓惡意提案在資金移動之前被發現並反制。

DeFi 攻擊事件頻傳之際,Term 展開調查

Term 這起 850 萬美元的失竊事件發生數天前,Maya Protocol 才因會計缺失讓攻擊者得以操縱流動性部位並抽走資產,損失約 170 萬美元。Maya 以暫停網路應對,開發人員則隔離了受影響的路徑。

Term 尚未發布逐筆交易的最終檢討報告、復原計畫或已確認的賠償流程。其最新更新指出,受影響的 Term 金庫仍在積極調查中,而被識別的攻擊者地址持續持有約 2,843 ETH 和 160 萬枚 DAI。