Term Finance 遭以太坊治理攻擊 損失約 850 萬美元

Governance takeover drains about $8.5M from Term Finance vaults on Ethereum (Image: Shutterstock)
Governance takeover drains about $8.5M from Term Finance vaults on Ethereum (Image: Shutterstock)

Term Finance 是部署在 以太坊 (ETH) 上的 DeFi 借貸協議,8 月 23 日遭人惡意利用治理機制奪權,將協議保管庫資產一舉轉走,損失金額約 850 萬美元。

事件重點

  • 區塊鏈資安分析指出,攻擊者共轉走約 850 萬美元資產,其中包含 2,843 枚 ETH 及約 168 萬美元穩定幣。
  • 本次為「治理權攻擊」,並非傳統智慧合約程式碼漏洞。
  • Blockaid 統計,2026 年上半年以太坊相關安全事件損失約 3.32 億美元,在各公鏈中居首。

Term Finance 治理機制遭滲透

協議開發團隊 Term Labs 在聲明中表示:「我們已留意到影響 Term 保管庫的治理漏洞」,並稱將在完成調查後公布更多細節。區塊鏈安全公司 PeckShield 初步估算,攻擊者自協議中掏走 2,843 枚 ETH(約 687 萬美元),以及 168 萬枚 USD Coin (USDC)

據 PeckShield 追蹤,攻擊者隨後將這批 USDC 兌換為約 168 萬枚 Dai (DAI),而用於發動攻擊的錢包先前曾透過 Tornado Cash 收到 2 枚 ETH,資金流向難以指向明確身份。

多方資訊顯示,攻擊者事前逐步累積足夠的治理代幣與投票權,藉此通過提案、取得對目標保管庫的控制權。這次事故是「利用治理邏輯」而非「撰碼出包」,低治理參與率與投票權高度集中,成為攻擊得逞的關鍵結構性弱點。

延伸閱讀: iPhone 18 Pro 新色曝光 「宇宙橘」傳將被砍

以太坊生態的安全風險

資安公司 Blockaid 統計,2026 年上半年鏈上安全事件共有 212 起,造成約 11 億美元損失,其中以太坊相關案件約占 3.32 億美元。報告指出,應用程式與協議邏輯層面的設計缺陷,是以太坊生態損失的主要來源。

相較於傳統「駭入合約」的攻擊手法,治理攻擊的風險在於:惡意行為是以系統認可的權限路徑完成,不必破壞程式碼就能合法執行。這也讓投票權分散度、提案審查機制與提案執行延遲(time lock)等設計,成為除了智慧合約審計之外,另一層關鍵防線。

Term Finance 其實在 2025 年 4 月 26 日就曾出現營運失誤:因預言機小數位數設定不一致,意外觸發約 918 枚 ETH 的清算。協議後續成功追回約 556 枚 ETH,最終淨損失 362 枚 ETH(約 65 萬美元),並承諾對受影響用戶進行全額補償。

下一步閱讀: 比特幣與黃金可對沖美國債務危機?Ray Dalio 發出警告

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 是 Yellow.com 的內容總監,過去 10 年持續報導加密貨幣領域。他專長於撰寫深入的 Research 和 Learn 類型文章,特別關注分析式報導、產業脈絡,以及塑造加密貨幣世界的更大力量,從 AI 時代與資安技術到金融科技創新。他相信數位的一切即將全面超越類比的一切,並正為實現這一願景而全力以赴。

免責聲明與風險警告: 本文提供的資訊僅供教育與參考用途,並基於作者觀點,不構成財務、投資、法律或稅務建議。 加密貨幣資產具有高度波動性並伴隨高風險,包括可能損失全部或大部分投資金額。買賣或持有加密資產可能並不適合所有投資者。 本文中所表達的觀點僅代表作者立場,不代表 Yellow、其創辦人或管理層的官方政策或意見。 請務必自行進行充分研究(D.Y.O.R.),並在做出任何投資決策前諮詢持牌金融專業人士。
Term Finance 遭以太坊治理攻擊 損失約 850 萬美元 | Yellow