Term Finance 在治理漏洞中损失约 850 万美元
要点速览
- •Term Finance 表示其受到一起治理相关漏洞利用影响,损失约 850 万美元。
- •此次攻击针对的是协议的授权层,而不是抵押品或预言机逻辑中的常规漏洞。
- •Term Labs 团队已在 X 上公开确认此事,但尚未发布完整核算。
- •这笔损失可能影响使用 Term Finance 市场的存款人和借款人,而金库与储备的状况仍不明确。
- •该事件凸显了治理控制、时间锁和多签权限是 DeFi 借贷协议中的关键安全风险。

去中心化借贷协议 Term Finance 在一起与其治理系统相关的漏洞利用中损失了约 850 万美元。该事件于 2026 年 8 月 23 日报道,攻击将项目自身的控制层变成了攻击面,并对用户资金和协议信任造成了直接压力。
Term Finance 治理漏洞中发生了什么
据 2026 年 8 月 23 日事件的报道,Term Finance 是一个围绕固定利率、固定期限借贷市场构建的去中心化借贷协议,在这起与治理相关的事件中损失了约 850 万美元。
这次攻击被描述为与治理有关,而不是借贷市场中抵押品或预言机逻辑的常规智能合约漏洞。这一区分很重要:它指向的是授权协议变更的机制,而不是对仓位进行定价和清算的资金池机制。
该协议团队通过其官方 Term Labs 的 X 账号公开承认了这一情况。除损失估算和治理攻击路径之外,截至撰写时可获得的细节仍然有限。
这起事件为何影响用户和协议运营
数百万美元的资金流失意味着协议层面出现了实质性影响,直接暴露了将资金存放在 Term Finance 市场中的存款人和借款人。除非团队发布完整核算,否则已确认损失与金库及储备的次级连锁影响之间的分界仍不清楚。
治理层面的弱点在借贷协议中尤其危险,因为治理层可能对参数、合约升级或资金路由拥有特权控制。当该层被攻破时,攻击者就可能转移原本会被底层市场逻辑保护的价值。
对 DeFi 用户而言,实际启示是治理密钥和提案执行是协议真实风险画像的一部分,而不是后台形式化流程。类似的张力也出现在治理决策重新分配大额资金时,例如 Optimism 投票将空投储备重新分配,在那里控制层直接决定资本流向。
这次漏洞对 DeFi 借贷治理风险意味着什么
Term Finance 事件更适合作为治理攻击面的案例,而不是一般性的借贷失败。只要链上治理系统、时间锁、多签阈值和执行权限能够授权池化用户资金的转移,它们就会成为关键安全边界。
这也是为什么该事件应被置于风险框架,而不是收益或产品框架:核心新闻价值在于协议控制被破坏及其造成的损失,而不是收益或功能变化。它也呼应了协议在漏洞后急于控制损害的更广泛模式,例如 The Sandbox 在漏洞后暂停 Base 和 BNB Chain 跨链桥时的做法。
对于运行借贷市场的团队来说,强化重点应放在治理路径本身:更严格的执行延迟、更严格的特权操作授权,以及对提案执行的监控。Term Finance 未来发布完整事后分析后,将决定估计损失中有多少能够追回,以及哪些治理控制出现失效。