Term Labs 是最新一个遭攻击的借贷协议。由于金库治理规则问题,攻击者从中提取了总计 850 万美元的 ETH 和 DAI。
Term Labs 是 Term Finance 的开发商,后者是一个提供固定利率 ETH 贷款的去中心化借贷协议。Term Labs 旨在提供更可预测的贷款利率,并号称拥有来自花旗银行和摩根士丹利前量化交易专家的专业团队。
Term Labs 表示,此次攻击影响了其部分金库,实际损失仍在评估中。Term Labs 在 X 上发文称:“我们已意识到一次影响 Term 金库的治理攻击,将在进一步调查后公布更多细节。”
初步数据显示,攻击者使用的并非恶意代码漏洞,而是纯粹凭借其治理影响力,这符合协议的设计机制。
截至8月23日,Term Labs 总锁仓量超过 2500 万美元,协议内活跃贷款为 392 万美元,金库中还有更高数额的抵押品。Term Finance 金库共持有 1225 万美元,这意味着此次攻击几乎完全掏空了该协议的借贷能力。
在此次事件发生前几天,Maya Protocol 和 The Sandbox 也遭遇了知名攻击事件。
攻击者如何盗走资金?
链上数据表明,攻击者钱包中的 2 ETH 来源于 Tornado Cash,这种初始资金模式此前曾与朝鲜黑客的多次攻击有关。
攻击者持有 100% 的治理代币,从而控制了 Term Labs 五个被盗金库中的四个。
Term Labs 提供与 Morpho 类似的借贷金库,任何人存入资金即可获得被动收益。但 Term Labs 同时使用 Aragon 作为治理平台。用户可将金库中的存款包装成治理代币,但需手动操作,将持有的份额代币转换成特殊治理代币。攻击者通过完成这一转换步骤,获得了不成比例的治理优势,并借此转移了金库内全部储备。
攻击者持有的治理代币市值仅有数美元,却产生了巨大的影响力。8月17日,攻击者提交了一份自带隐藏操作的提案,投票者无法立即看到其中内容。六天等待期结束后,攻击者修改了金库参数,从而从五个 USDC 借贷金库中提走了资金。
资金被转出后,被存在一个已知的钱包地址中,包含约 160 万美元 DAI 和 690 万美元 ETH。与以往其他攻击事件不同,这些资金尚未被混币或转移。
治理攻击为何频发?
大量 Web3 协议都建立了治理机制,通常需要持有特定代币。巨鲸、团队预留份额或激进的买家,都可能让储备金、DAO 金库或其他金库面临攻击风险。
DAO 和 Web3 组织的提案各不相同,普通用户难以全部理解,这使得利益相关方有机会提出有利于己的提案并成功推动投票通过。
免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。