HomeZ - 横幅首页 itaTerm Labs 治理漏洞并不是黑客攻击——而是一场价值 850 万美元的投票抢夺

Term Labs 治理漏洞并不是黑客攻击——而是一场价值 850 万美元的投票抢夺

2026 年 8 月 23 日,一次治理攻击撕裂了 Term Labs 的金库基础设施,从该 DeFi 借贷协议中抽走了约 850 万美元 的以太坊和稳定币。Term Labs 的这次治理攻击并未涉及损坏的智能合约或代码缺陷——而是涉及一名攻击者悄然买入了足够多的投票权,直接指示金库把资金转给他自己,而金库也照做了。

要点速览

  • Term Labs 于 2026 年 8 月 23 日确认,一次治理攻击从其金库中抽走了约 850 万美元。
  • 攻击者提取了约 2,843 枚 ETH(约 687 万美元)以及 168 万枚 USDC,随后被兑换为约 160 万枚 DAI。
  • 据 PeckShield 称,攻击者的初始资金仅追溯到通过 Tornado Cash 获取的 2 枚 ETH。
  • 此次攻击命中了构建在 Yearn v3 基础设施上的 Term Vaults,而非 Term Finance 的核心回购借贷架构代码库。
  • PeckShield 和 CertiK 均将被盗资金追踪到以 0xD5183 开头的钱包地址,而 Term Labs 尚未发布技术复盘报告。

Term Labs 治理攻击从策略金库中抽走 850 万美元

核心故事很直接:有人累积了足够的治理投票权,从而夺取了 Term Finance 金库系统的控制权,并指示其向自己支付资金。作为基于以太坊的固定利率借贷协议的开发方,Term Labs 通过官方渠道承认了这一事件,并表示此事仍在积极调查中。在报道时,该公司尚未发布技术层面的事后分析。

这起事件之所以引人注目,在于其发生的位置。攻击目标是Term Vaults(金库)这些金库构建Yearn v3 合约之上,并与外部 DeFi 协议交互,而不是 Term Finance 的核心回购借贷结构。该回购架构使用专门的抵押品锁仓合约,将借款人和出借人的风险暴露与单一混合资金池隔离开来——这种设计就是为了降低共享资金池的风险。相比之下,金库层运行在一个由治理驱动的投票机制之上,而攻击者正是学会了如何利用这一机制。

攻击者如何夺取投票控制权

根据 CryptoBriefing 证实的报道,攻击者对 Term Finance 的四个金库获得了100% 的投票控制权。在以太坊 Meta Vault 和五个 USDC 策略金库中,攻击者掌握了约 91% 的控制权,在这种超级多数的情况下,他只需发起投票,将资金转出到单一地址即可。没有任何合约被破坏,也没有任何一行经审计的代码失效。真正的漏洞存在于治理设计、低投票参与率,以及对谁可以累积金库运营决策权缺乏足够的防护措施的交汇点上。

对于更广泛关注DeFi 治理风险的人来说,这一区别非常重要。治理攻击滥用的是去中心化协议用来管理金库和金库策略的决策层——它并不需要破坏以太坊的共识规则,也不需要利用 USDC 本身的漏洞。在本案中,现有证据并未显示以太坊区块链或 USDC 协议本身遭到任何直接破坏。Term Labs 的表述始终聚焦在协议层面的治理控制,而非所涉底层网络或代币。

追踪被盗的以太坊和 USDC

安全公司 PeckShield 评估称,攻击者共抽走约 2,843 枚 ETH,当时价值约 687 万美元,以及从受影响金库中提取的 168 万枚 USDC。PeckShield 进一步报告称,这些被盗的 USDC 随后被兑换为约 160 万枚 DAI

CertiK 的独立监测得出了约 850 万美元的类似总损失数字,并将攻击者的钱包识别为以 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 开头的地址。CertiK 的追踪显示,该地址随后持有 2,843 枚 ETH 和约 160 万枚 DAI——这一过程与 PeckShield 关于资金在被提取后由 USDC 兑换为 DAI 的说法高度吻合。

Term Labs 确认攻击,安全公司持续调查

Term Labs 已确认此次攻击,但尚未详细说明攻击者究竟利用了哪一个治理函数、合约路径或权限序列来累积投票权。PeckShield 和 CertiK 均独立追踪了资金的范围和流向,即便在协议方尚未给出完整技术拆解的情况下,也为调查人员提供了若干可验证的数据点。

也许最引人注目的细节在于攻击的起点。PeckShield 追踪发现,攻击者的初始资金仅为通过 Tornado Cash 获取的 2 枚 ETH,这一隐私工具旨在切断链上发送方与接收方之间的关联。按大多数标准来看,这笔启动资金非常小——只值几美元的 ETH——但显然已经足以让攻击者构建起所需的投票头寸,最终控制持有数百万用户存款的金库。与 Tornado Cash 的关联并未揭示攻击者身份,也未证明存在更广泛的洗钱计划;它只是标记了在攻击发生前用于启动资金的链上起点。

为何治理风险不同于智能合约被黑

这并非 Term Labs 首次遭遇资金损失,尽管早前的事件与这次完全不同。2025 年 5 月,Term Finance 在一次常规升级中因预言机小数位不匹配损失了约 150 万美元——那是一场非恶意的内部错误,资金最终被归还。2026 年 8 月这次 Term Labs 治理攻击则完全是另一种情况:它涉及一名外部行为者,刻意利用协议用来管理金库策略的“民主机器”。

对于存款人以及更广泛关注这起 Term Vaults 被黑事件的 DeFi 行业来说,这一区别为何重要?因为治理攻击并不需要任何高深的技术手段,而且可以在完全通过审计的合约中完成,而无需破坏任何代码。Term Finance 自身的法律披露早已提醒用户,智能合约漏洞、治理争议、黑客攻击或外部协议故障都可能导致部分或全部存款损失。这些警示涵盖了风险的大类,但并未、也不可能具体指出“超级多数投票权抢夺”会成为最终被利用的实际机制。

Kraken 的一份单独加密资产披露文件将 Term Finance 描述为由 Terminal 0 Ltd.(以 Term Labs 名义运营)开发的、基于以太坊的非托管借贷协议,并指出对协议 TERM 治理代币的控制权计划在部署某个 Governor 合约后进行迁移。该披露早于此次攻击,并未提及本次事件,但它确实强调了在攻击发生时,Term Finance 的治理结构本就处于过渡状态。Term Labs 尚未确认,计划中的 Governor 架构是否在此次投票权夺取攻击的展开过程中发挥了任何作用。

Term Finance 存款人接下来会发生什么

下一个明确的节点将是 Term Labs 承诺的调查更新。存款人和交易者将关注受影响金库的具体身份、相关合约地址、任何拟议的治理限制措施,以及技术复盘是否能澄清资金是否还有任何可追回的可能。

与 Term Finance 早前的事件相比,这次的资金恢复看起来更为困难。2025 年 5 月的预言机小数位错误属于内部失误,协议最终能够让存款人“全身而退”。而这一次,外部攻击者在攻击开始前就通过 Tornado Cash 转移资金,这使得资金回到受影响用户手中的任何直接路径都变得更加复杂。目前,这一事件成为一个尖锐的提醒:在去中心化借贷中,金库治理而不仅仅是合约代码,已经成为风险中更锋利的一面——而一个手握少量 ETH 的坚定攻击者,有时可能比掌握零日漏洞的人造成更大的破坏。

常见问题

Term Labs 治理攻击期间发生了什么?

2026 年 8 月 23 日,一名攻击者利用 Term Vaults 中的治理投票权限,通过几乎完全控制多个策略金库的投票权,抽走了约 850 万美元资金,其中包括以太坊和 USDC 代币。

这次攻击是否破坏了以太坊区块链或 USDC 协议?

没有。这次攻击针对的是 Term Labs 自身协议内部的治理权限,并未破坏以太坊区块链或 USDC 协议本身。

目前对这次攻击的调查进展如何?

Term Labs 已确认此次攻击并表示正在积极调查,但在本文撰写时,该公司尚未发布技术层面的事后分析报告。

攻击者最初是如何为这次攻击筹集资金的?

PeckShield 追踪发现,攻击者的初始资金仅为通过 Tornado Cash 获取的 2 枚 ETH,不过这一追踪并未确认攻击者身份,也未证明存在更广泛的洗钱活动。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Term Labs 治理攻击期间发生了什么?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”2026 年 8 月 23 日,一名攻击者利用 Term Vaults 中的治理投票权限,通过几乎完全控制多个策略金库的投票权,抽走了约 850 万美元资金,其中包括以太坊和 USDC 代币。”}},{“@type”:”Question”,”name”:”这次攻击是否破坏了以太坊区块链或 USDC 协议?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”没有。这次攻击针对的是 Term Labs 自身协议内部的治理权限,并未破坏以太坊区块链或 USDC 协议本身。”}},{“@type”:”Question”,”name”:”目前对这次攻击的调查进展如何?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Term Labs 已确认此次攻击并表示正在积极调查,但在本文撰写时,该公司尚未发布技术层面的事后分析报告。”}},{“@type”:”Question”,”name”:”攻击者最初是如何为这次攻击筹集资金的?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”PeckShield 追踪发现,攻击者的初始资金仅为通过 Tornado Cash 获取的 2 枚 ETH,不过这一追踪并未确认攻击者身份,也未证明存在更广泛的洗钱活动。”}}]}

本文在人工智能协助下完成,由编辑团队审核。

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST