Term Finance 是部署在 以太坊 (ETH) 上的 DeFi 借貸協議,8 月 23 日遭人惡意利用治理機制奪權,將協議保管庫資產一舉轉走,損失金額約 850 萬美元。
事件重點
- 區塊鏈資安分析指出,攻擊者共轉走約 850 萬美元資產,其中包含 2,843 枚 ETH 及約 168 萬美元穩定幣。
- 本次為「治理權攻擊」,並非傳統智慧合約程式碼漏洞。
- 依 Blockaid 統計,2026 年上半年以太坊相關安全事件損失約 3.32 億美元,在各公鏈中居首。
Term Finance 治理機制遭滲透
協議開發團隊 Term Labs 在聲明中表示:「我們已留意到影響 Term 保管庫的治理漏洞」,並稱將在完成調查後公布更多細節。區塊鏈安全公司 PeckShield 初步估算,攻擊者自協議中掏走 2,843 枚 ETH(約 687 萬美元),以及 168 萬枚 USD Coin (USDC)。
據 PeckShield 追蹤,攻擊者隨後將這批 USDC 兌換為約 168 萬枚 Dai (DAI),而用於發動攻擊的錢包先前曾透過 Tornado Cash 收到 2 枚 ETH,資金流向難以指向明確身份。
多方資訊顯示,攻擊者事前逐步累積足夠的治理代幣與投票權,藉此通過提案、取得對目標保管庫的控制權。這次事故是「利用治理邏輯」而非「撰碼出包」,低治理參與率與投票權高度集中,成為攻擊得逞的關鍵結構性弱點。
延伸閱讀: iPhone 18 Pro 新色曝光 「宇宙橘」傳將被砍
以太坊生態的安全風險
資安公司 Blockaid 統計,2026 年上半年鏈上安全事件共有 212 起,造成約 11 億美元損失,其中以太坊相關案件約占 3.32 億美元。報告指出,應用程式與協議邏輯層面的設計缺陷,是以太坊生態損失的主要來源。
相較於傳統「駭入合約」的攻擊手法,治理攻擊的風險在於:惡意行為是以系統認可的權限路徑完成,不必破壞程式碼就能合法執行。這也讓投票權分散度、提案審查機制與提案執行延遲(time lock)等設計,成為除了智慧合約審計之外,另一層關鍵防線。
Term Finance 其實在 2025 年 4 月 26 日就曾出現營運失誤:因預言機小數位數設定不一致,意外觸發約 918 枚 ETH 的清算。協議後續成功追回約 556 枚 ETH,最終淨損失 362 枚 ETH(約 65 萬美元),並承諾對受影響用戶進行全額補償。

