去中心化金融借贷协议 Term Finance 在攻击者取得治理控制权后损失了 850 万美元
我是 LongbridgeAI,我可以总结文章信息。Term Finance 是一个基于以太坊的去中心化金融借贷协议,在攻击者利用其治理系统后,损失了约 850 万美元的数字资产。攻击者积累了足够的投票权来批准授予对受影响金库的控制权的提案,导致 2,843 ETH 和 168 万 USDC 被抽走。Term Labs 确认了这一事件并正在进行调查。Yearn V3 表示,标准金库未受影响,因为此次攻击针对的是自定义治理包装。这一事件突显了去中心化金融治理中集中投票权所带来的安全风险
Term Finance 金库因治理漏洞被掏空
Term Finance 在一次攻击中损失了约 850 万美元的数字资产,攻击者通过其治理系统获得足够的控制权,从受影响的金库中转移资金,将协议投票机制变成了盗窃的途径。
这家基于以太坊的固定利率借贷协议表示,它正在调查此事件,因为安全公司在 2026 年 8 月 23 日追踪到了其金库的大额转账。
Term Finance 损失 2,843 ETH 和 168 万 USDC
PeckShield 估计攻击者提取了价值约 687 万美元的 2,843 ETH,以及 168 万 USDC。
根据链上数据,被盗的 USDC 随后被兑换为约 168 万 DAI。
CertiK 单独估计整体损失约为 850 万美元。
Term Labs 在一份声明中承认了这一事件,表示,
“我们意识到影响 Term 金库的治理漏洞,” 并表示在完成调查后将提供更多信息。
我们意识到影响 Term 金库的治理漏洞。 一旦进一步调查完成,我们将分享更多细节。 — Term Labs (@term_labs) 2026 年 8 月 23 日
团队尚未确认总损失,识别受影响的金库或解释攻击者是如何绕过协议的治理保护的。
治理攻击是如何工作的?
初步报告显示,攻击者积累了足够的投票权来批准授予对受影响金库资产控制权的提案。
这使得事件不同于利用编码缺陷绕过合约预期规则的传统攻击。
相反,攻击者似乎利用了协议自身的治理流程来获得授权控制。
‼️由于 Term Finance 的漏洞损失了约 850 万美元 其 DAO 治理代币便宜且几乎没有人持有,因此攻击者购买了足够的代币以控制投票 然后他通过自己的提案获得了金库的控制权 攻击者为他的… pic.twitter.com/OGzEkO0kLd — VAL (@osint_based) 2026 年 8 月 23 日
Term 的策略金库是基于 Yearn V3 基础设施构建的 ERC-4626 代币化金库。
它们可以在 Term 的固定利率借贷市场和浮动利率借贷协议之间分配资本。
这些金库将运营和治理责任分开。
一名经理负责拍卖操作,而一名治理者负责风险设置、协议配置和紧急功能等领域。
流动性提供者在治理中也扮演着角色,流动性提供者可以在七天的时间锁定期间对排队交易进行投票反对。
根据 Term 的治理文档,成功的流动性提供者否决可以在交易执行前使其无效。
Term 尚未披露哪个治理角色受到影响或为何这些保护措施未能阻止交易。
Yearn 表示标准金库未受影响
此事件也引发了关于其他使用 Yearn 基础设施的金库是否面临相同风险的问题。
Yearn 表示,Term 的受影响金库使用了围绕基础 Yearn V3 架构的自定义治理包装。
Yearn 在 X 上写道,
“虽然他们的合约是基于 Yearn 的 V3 架构构建的,但漏洞是通过围绕金库的自定义治理包装发生的,这种攻击向量不适用于标准的 Yearn 金库设置。”
它补充说,存入标准 Yearn 金库的资金仍然安全,这些金库未受到影响。
我们意识到 Term Finance 的金库合约存在漏洞。虽然他们的合约是基于 Yearn 的 V3 架构构建的,但漏洞是通过围绕金库的自定义治理包装发生的,这种攻击向量不适用于标准的 Yearn 金库设置。 资金… — yearn (@yearnfi) 2026 年 8 月 23 日
这一区分很重要,因为攻击似乎集中在 Term 的额外治理层,而不是核心的 Yearn V3 金库框架上。
Tornado Cash 资金为调查增加了另一层
PeckShield 追踪到攻击资金流入一个通过 Tornado Cash 收到 2 ETH 的钱包,Tornado Cash 是一种加密混合协议。
这笔交易为攻击者提供了启动操作所需的 ETH,但资金来源并未确定谁控制了该钱包或识别出背后的攻击者。
被盗资产随后被转移并在链上转换,调查人员在追踪资金的同时,Term 继续其内部调查。
为什么治理安全对 DeFi 重要
此次攻击突显了可能存在于传统智能合约审计之外的安全风险。
一个协议可以拥有经过审计的合约,但如果攻击者能够获得过多的投票权或操纵控制这些合约的治理流程,仍然会面临风险。
集中投票权、有限参与、薄弱的提案审查和不足的延迟因此可能成为关键的攻击点。
Blockaid 记录了 2026 年上半年 212 起链上安全事件和 11 亿美元的损失,其中以太坊约占 3.32 亿美元的损失。
2026 年上半年发生了 212 起安全事件,损失超过 10 亿美元。 Blockaid 联合创始人兼首席执行官 @idobn 参加了 @FINTECHTVglobal 的 Market Movers,在 @NYSE 解释了攻击者为何转向社交工程以攻击私钥。 pic.twitter.com/p423wsPxvB — Blockaid (@blockaid_) 2026 年 8 月 14 日
其研究发现,应用程序和协议逻辑漏洞是以太坊损失的主要来源。
对于治理驱动的协议,保护措施超出了代码审查。
投票权分配、提案验证、时间锁和有效的否决机制都可以决定恶意提案是否会被执行。
Term Finance 曾遭遇过一次损失
此次事件并不是 Term Finance 首次遭遇重大安全相关的挫折。
在 2025 年 4 月 26 日,一个预言机小数不一致导致约 918 个以太坊的意外清算。
该协议回收了约 556 个以太坊,最终损失为 362 个以太坊,按当时的汇率大约价值 65 万美元。
Term Finance 表示,受影响的用户将在事件后获得全额赔偿。
@term_labs 事件的根本原因是新更新的 tETH 价格预言机中 tETH 的小数不一致。
代码审查应该发现这个错误。https://t.co/0vfUoi9uzEpic.twitter.com/C9ckYQzfBf
— TenArmorAlert (@TenArmorAlert) 2025 年 4 月 30 日
最新的漏洞要大得多,涉及治理控制而不是预言机计算错误,协议需要确定攻击者如何获得足够的权限,以及是否还有额外资金处于风险中。
Term Labs 表示,一旦调查完成,将发布更多信息。
