Term Finance 係一個建基於 以太坊 (ETH) 嘅 DeFi 借貸協議,8 月 23 日被人透過治理機制「奪權」,控制部分倉庫(vault)資產,估計損失約 850 萬美元。
重點摘要:
- 區塊鏈保安研究指,攻擊者合共轉走約 850 萬美元資產,包括 2,843 枚 ETH,同大約 168 萬美元穩定幣。
- 事件並非傳統智能合約漏洞,而係直擊治理架構及控制權。
- 根據 Blockaid 統計,以太坊喺 2026 年上半年涉及嘅鏈上損失約 3.32 億美元,位列各公鏈之首。
Term Finance 治理攻擊詳情
協議開發團隊 Term Labs 其後發聲明指:「我哋已留意到一宗影響 Term 倉庫嘅治理漏洞攻擊。」並表示會完成調查後公布更多細節。區塊鏈保安公司 PeckShield 估算,是次攻擊中,協議被抽走 2,843 枚 ETH,市值約 687 萬美元,再加上 168 萬枚 USD Coin (USDC)。
PeckShield 指出,攻擊者其後將相關 USDC 兌換成大約 168 萬枚 Dai (DAI),而發動攻擊所用嘅錢包,早前經由 Tornado Cash 收到 2 枚 ETH 作為啟動資金。沿住資金流向,暫時仍未能鎖定攻擊者身份。
綜合多方分析,攻擊者先累積足夠治理投票權,然後通過一連串提案,最終取得受影響倉庫嘅控制權。整個過程係利用協議原有嘅治理流程,而唔係「駭入」智能合約程式碼,令治理參與度偏低同投票權高度集中,成為攻擊關鍵。
延伸閱讀: iPhone 18 Pro 顏色疑曝光 傳「宇宙橙」將被取消
以太坊安全風險持續
保安公司 Blockaid 統計,2026 年上半年共錄得 212 宗鏈上保安事故,涉資約 11 億美元,其中以太坊相關損失約 3.32 億美元。報告指,應用層及協議邏輯漏洞,係以太坊生態損失嘅主要來源。
不過,治理攻擊屬另一種風險:惡意行為唔需要突破智能合約,而係順著既有權限同流程運作。喺呢種情況底下,投票權過度集中、提案審核鬆散,以及缺乏執行延遲機制,都會大幅放大風險;傳統嘅智能合約審計,未必足以防範。
Term Finance 其實早喺 2025 年 4 月 26 日,已經試過一次營運事故:由於預言機(oracle)小數位設定不一致,意外觸發約 918 枚 ETH 嘅清算。協議後來成功追回約 556 枚 ETH,最終淨損失 362 枚 ETH,約合 65 萬美元,並承諾會全數賠償受影響用戶。





