基于 以太坊 (ETH) 的去中心化借贷协议 Term Finance,8 月 23 日遭遇治理攻击,黑客通过操纵治理系统接管金库控制权,转走约 850 万美元资产。
事件要点
- 区块链安全研究机构统计,攻击者共转出约 850 万美元资产,包括 2,843 枚 ETH 和约 168 万美元稳定币。
- 本次事件攻击的是治理控制权,而非传统意义上的智能合约代码漏洞。
- 据 Blockaid 数据,2026 年上半年以太坊在已统计的安全事件中损失约 3.32 亿美元,位居各链之首。
Term Finance 治理被攻破
协议开发团队 Term Labs 在一份声明中表示:“我们已注意到影响 Term 金库的治理攻击事件”,并称将在调查结束后公布更详细的信息。安全公司 PeckShield 估算,攻击者从协议中转出 2,843 枚 ETH(约合 687 万美元)以及 168 万枚 USD Coin (USDC)。
PeckShield 指出,攻击者随后将 USDC 兑换为约 168 万枚 Dai (DAI),而用于发动攻击的地址此前通过 Tornado Cash 收到 2 枚 ETH 作为启动资金,目前资金链尚不足以锁定攻击者身份。
相关链上分析显示,攻击者通过积累足够的治理投票权,推动并通过了让其获得相关金库控制权的治理提案。整个过程严格沿着协议预设的治理流程执行,并非通过篡改或利用传统智能合约漏洞实现。这意味着,低参与度和投票权高度集中成为本次攻击得以成功的关键因素。
延伸阅读:iPhone 18 Pro 机身配色泄露,“宇宙橙”或将被砍掉
以太坊生态的安全隐忧
安全公司 Blockaid 在 2026 年上半年共记录到 212 起链上安全事件,相关损失合计约 11 亿美元,其中以太坊占约 3.32 亿美元。报告指出,去中心化应用自身的业务逻辑缺陷以及协议层设计漏洞,是驱动损失扩大的重要原因。
与传统合约漏洞不同,治理攻击的风险在于:恶意操作可以沿着“合法”的权限路径完成,而无需破坏或绕过合约代码本身。因此,除了传统的智能合约审计外,如何分散投票权、提高治理参与度、加强提案审核以及设置合理的提案执行延迟,正日益成为 DeFi 安全体系中的关键防线。
值得注意的是,Term Finance 此前在 2025 年 4 月 26 日还曾遭遇一起独立的运营失误事件:预言机精度(小数位)配置不一致,引发约 918 枚 ETH 的“误清算”。协议随后追回约 556 枚 ETH,最终净损失 362 枚 ETH(约 65 万美元),并表示将对受影响用户给予全额补偿。





