Публикация

Web3 老尘
Web3 老尘
8 月 23 日,以太坊固定利率借贷协议 Term Finance 的金库被掏走约 850 万美元。不是合约漏洞,不是私钥泄露,是治理攻击。 攻击者先经 Tornado Cash 拿了 2 ETH 当启动资金,再低价买下流动性稀薄的治理代币多数票,提交并批准恶意提案,接管金库后提走 2,843 ETH 和 168 万 USDC。金库产品攻击前锁着约 1245 万美元,这一下损失约 68%。 Term 的金库提案本有 7 天延迟,流动性提供者还能否决,这些防线却没拦住。项目方连夜关闭全部 Meta Vaults、撤销治理角色,底层借贷协议未受影响。 治理攻击的本质是票权成本:治理代币流通盘小、价格便宜时,收购多数票的成本远低于直接攻合约。投票权一旦能直接动资金,治理就是最大的攻击面。 对用户而言,锁进治理型金库的钱,安全性取决于收购多数票要花多少钱,而不只是合约有没有漏洞。关键资金动作的延迟、否决与多签应该分开设置。 Term 2025 年 4 月因预言机错误引发 918 ETH 清算后,曾承诺加强第三方验证与治理透明度。承诺之外,防护是否真的生效,才是下一次攻击来临前的考题。

Дисклеймер: контент OKX Orbit предоставляется исключительно в информационных целях. Подробнее

Ответы

Комментариев еще нет. Будьте первым!