Term Finance 遭以太坊治理攻击,损失 850 万美元

Governance takeover drains about $8.5M from Term Finance vaults on Ethereum (Image: Shutterstock)
Governance takeover drains about $8.5M from Term Finance vaults on Ethereum (Image: Shutterstock)

基于 以太坊 (ETH) 的去中心化借贷协议 Term Finance,8 月 23 日遭遇治理攻击,黑客通过操纵治理系统接管金库控制权,转走约 850 万美元资产。

事件要点

  • 区块链安全研究机构统计,攻击者共转出约 850 万美元资产,包括 2,843 枚 ETH 和约 168 万美元稳定币。
  • 本次事件攻击的是治理控制权,而非传统意义上的智能合约代码漏洞。
  • Blockaid 数据,2026 年上半年以太坊在已统计的安全事件中损失约 3.32 亿美元,位居各链之首。

Term Finance 治理被攻破

协议开发团队 Term Labs 在一份声明中表示:“我们已注意到影响 Term 金库的治理攻击事件”,并称将在调查结束后公布更详细的信息。安全公司 PeckShield 估算,攻击者从协议中转出 2,843 枚 ETH(约合 687 万美元)以及 168 万枚 USD Coin (USDC)

PeckShield 指出,攻击者随后将 USDC 兑换为约 168 万枚 Dai (DAI),而用于发动攻击的地址此前通过 Tornado Cash 收到 2 枚 ETH 作为启动资金,目前资金链尚不足以锁定攻击者身份。

相关链上分析显示,攻击者通过积累足够的治理投票权,推动并通过了让其获得相关金库控制权的治理提案。整个过程严格沿着协议预设的治理流程执行,并非通过篡改或利用传统智能合约漏洞实现。这意味着,低参与度和投票权高度集中成为本次攻击得以成功的关键因素。

延伸阅读:iPhone 18 Pro 机身配色泄露,“宇宙橙”或将被砍掉

以太坊生态的安全隐忧

安全公司 Blockaid 在 2026 年上半年共记录到 212 起链上安全事件,相关损失合计约 11 亿美元,其中以太坊占约 3.32 亿美元。报告指出,去中心化应用自身的业务逻辑缺陷以及协议层设计漏洞,是驱动损失扩大的重要原因。

与传统合约漏洞不同,治理攻击的风险在于:恶意操作可以沿着“合法”的权限路径完成,而无需破坏或绕过合约代码本身。因此,除了传统的智能合约审计外,如何分散投票权、提高治理参与度、加强提案审核以及设置合理的提案执行延迟,正日益成为 DeFi 安全体系中的关键防线。

值得注意的是,Term Finance 此前在 2025 年 4 月 26 日还曾遭遇一起独立的运营失误事件:预言机精度(小数位)配置不一致,引发约 918 枚 ETH 的“误清算”。协议随后追回约 556 枚 ETH,最终净损失 362 枚 ETH(约 65 万美元),并表示将对受影响用户给予全额补偿。

下一篇:比特币与黄金可对冲美国债务危机,雷·达里奥再度发出警告

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 是 Yellow.com 的内容负责人,在过去 10 年里一直报道加密行业。 他专注于深度的 Research 和 Learn 文章,重点关注分析性报道、行业背景,以及塑造加密世界的更大力量,从 AI 时代与安全技术到金融科技创新。 他坚信数字化的一切即将全面超越模拟世界的一切,并正为促成这一转变而不懈努力。

免责声明和风险警告: 本文提供的信息仅用于教育和信息目的,基于作者的意见。它不构成财务、投资、法律或税务建议。 加密货币资产具有高度波动性并面临高风险,包括失去全部或大部分投资的风险。交易或持有加密资产可能不适合所有投资者。 本文表达的观点仅为作者的观点,不代表Yellow、其创始人或高管的官方政策或立场。 在做出任何投资决定之前,请务必进行自己的全面研究(D.Y.O.R.)并咨询持牌金融专业人士。