Term Finance遭治理攻击 以太坊借贷协议损失850万美元

Governance takeover drains about $8.5M from Term Finance vaults on Ethereum (Image: Shutterstock)
Governance takeover drains about $8.5M from Term Finance vaults on Ethereum (Image: Shutterstock)

基于以太坊(ETH)的去中心化借贷协议 Term Finance 遭遇治理攻击,黑客在8月23日通过操控治理系统夺取金库控制权,转走资产约850万美元。

要点速览:

  • 区块链安全机构估算,本次攻击共被转走约850万美元资产,其中包括2,843枚ETH,以及约168万美元稳定币。
  • 攻击核心在于“治理控制权被劫持”,而非传统意义上的智能合约代码漏洞。
  • Blockaid 统计,2026年上半年,以太坊在各类链上攻击中损失约3.32亿美元,为多条公链之首。

Term Finance 治理攻击细节

协议开发团队 Term Labs 在声明中表示:“我们已经注意到影响Term金库的一起治理攻击事件。”团队称正展开调查,后续将披露更多细节。

区块链安全公司 PeckShield 的链上监测显示,攻击者从协议中转走2,843枚ETH,按事发时市值约687万美元,以及168万枚 USD Coin (USDC)

PeckShield 指出,攻击者随后将全部USDC兑换为约168万枚 Dai (DAI)。用于发起攻击的钱包此前通过 Tornado Cash 收到2枚ETH作为资金来源,目前资金流向尚不足以锁定攻击者真实身份。

多方分析认为,攻击者通过逐步积累治理代币或投票权,获得足以通过关键提案的权力,进而修改金库控制权限并实施资金转移。整个过程严格沿着合约预设的“合规治理流程”执行,而非直接利用代码缺陷破坏合约逻辑——治理参与度低、投票权高度集中,成为本次事件得以发生的关键条件。

延伸阅读: iPhone 18 Pro配色曝光 传“宇宙橙”将被取消

以太坊面临的安全风险

安全公司 Blockaid 在最新报告中指出,2026年上半年共监测到212起链上安全事件,累计损失约11亿美元,其中以太坊网络相关损失约3.32亿美元。报告认为,应用层设计缺陷和协议逻辑漏洞,是当前以太坊生态资金损失的主要来源。

相较于传统“黑客入侵”式攻击,治理攻击的隐蔽性更强:恶意行为并不破坏合约代码,而是伪装在正常的权限路径和投票流程之中。这意味着,单靠智能合约审计并不足够,分散投票权、提高治理参与率、设立严谨的提案审查与延时执行机制,正成为DeFi安全的重要“第二道防线”。

值得注意的是,此前在2025年4月26日,Term Finance 已经历过一次重大操作性事故——预言机小数位设置不一致,引发约918枚ETH的“误清算”。协议随后追回约556枚ETH,最终净损失为362枚ETH,约合65万美元。项目方当时承诺,将对受影响用户进行全额赔付。

下一篇: 比特币与黄金或成美国债务危机对冲资产,达利欧再发警示

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 是 Yellow.com 的内容负责人,在过去 10 年里一直报道加密行业。 他专注于深度的 Research 和 Learn 文章,重点关注分析性报道、行业背景,以及塑造加密世界的更大力量,从 AI 时代与安全技术到金融科技创新。 他坚信数字化的一切即将全面超越模拟世界的一切,并正为促成这一转变而不懈努力。

免责声明和风险警告: 本文提供的信息仅用于教育和信息目的,基于作者的意见。它不构成财务、投资、法律或税务建议。 加密货币资产具有高度波动性并面临高风险,包括失去全部或大部分投资的风险。交易或持有加密资产可能不适合所有投资者。 本文表达的观点仅为作者的观点,不代表Yellow、其创始人或高管的官方政策或立场。 在做出任何投资决定之前,请务必进行自己的全面研究(D.Y.O.R.)并咨询持牌金融专业人士。
Term Finance遭治理攻击 以太坊借贷协议损失850万美元 | Yellow