攻击者购入投票权后,Term Finance 损失 850 万美元
要点速览
- •据 2026 年 8 月 24 日报道,攻击者获得足够投票权并强行通过一项恶意治理行动,导致 Term Finance 损失约 850 万美元协议控制的资金。
- •此次攻击滥用的是协议本意的治理权限系统,而非智能合约代码中的缺陷(例如重入漏洞或预言机操纵)。
- •该事件与 2022 年 4 月的 Beanstalk Farms 攻击相呼应:当时攻击者利用闪电贷购入投票权并通过一项敌意提案,造成约 1.82 亿美元损失。
- •主流 DeFi 协议通常通过时间锁、法定人数与提案门槛规则、监护人多签以及延迟激活窗口来缓解治理被攻陷的风险;Term Finance 的时间锁是否本可拦截该敌意提案,仍是出借人关心的关键问题。
- •透明披露攻击者的投票权积累过程、被利用的功能以及整改时间表,对该协议剩余流动性的意义将超过头条损失数字。

Term Finance 是一个运营固定利率、固定期限借贷市场的以太坊借贷协议。攻击者获取投票权并利用其强行通过一项恶意治理行动,使该协议损失约 850 万美元。这起于 2026 年 8 月 24 日报道的攻击事件抽走的是协议控制的资金,而非利用代码层面的漏洞,使治理机制本身成为攻击载体。
Term Finance 攻击事件的经过
该事件波及 Term Finance 的以太坊借贷体系,这场由治理驱动的攻击造成约 850 万美元损失。触发因素并非重入漏洞或预言机操纵,而是攻击者在发动攻击前购入投票权。
据 CoinDesk 报道,攻击者通过积累足够的治理权重,得以影响由治理控制的协议权限。在去中心化金融领域,这使治理机制本身成为攻击载体:原则上,谁控制了投票权,就能触及投票权被授权触及的任何内容。
为何与治理相关的攻击会加大协议风险
治理被攻陷与智能合约漏洞存在本质区别。代码攻击滥用的是合约逻辑中非预期的缺陷;而治理攻击则是在攻击者获得足以左右协议的投票权之后,完全按照设计用途使用协议本意的权限系统。
根据该项目的治理文档,Term Finance 的官方文档将治理层描述为管理协议参数和特权功能的机制。当投票权可以在公开市场上买到、特权操作仅由一次简单投票把关时,集中度风险就会演变为偿付能力风险。
协议通常通过以下方式缓解此类风险:在投票通过与其执行之间设置时间锁、设定法定人数与提案门槛要求、部署可否决或暂停操作的多签监护人,以及设置延迟激活窗口,为社区留出反应时间。在早前多起与治理相关的事件之后,此类防御措施已成为各大 DeFi 协议的标准做法。其中最常被引用的是 Beanstalk Farms——该协议于 2022 年 4 月损失约 1.82 亿美元,当时攻击者利用闪电贷(即在单笔交易内借入并偿还的无抵押贷款)购入投票权,推动一项敌意提案即时执行,中间没有任何延迟阻拦。Compound 和 Uniswap 等协议使用的 Governor 合约在投票通过与链上执行之间强制设定约两天的间隔,正是为了开启这一拦截窗口。对出借人而言,关键问题在于 Term Finance 的控制措施是否包含足够长的时间锁,以便在资金转移之前拦截敌意提案。
用户与协议接下来将关注什么
对出借人和储户而言,最直接的担忧是风险敞口:哪些金库或市场受到影响、未平仓头寸是否保持偿付能力,以及协议在调查并通报后续步骤期间是否会暂停特权功能。Term Finance 的公开更新正通过其 X 官方频道发布。
可能的应对措施与其他治理事件如出一辙:暂停受影响的合约、收紧提案门槛或延长时间锁期限,以及重新审计治理可触及的功能范围。这些步骤已成为 DeFi 团队应对安全事件的惯常做法,与包括 The Sandbox(该团队表示已控制一起跨链桥攻击)在内的其他项目处理类似事件的方式相呼应。恢复工作也可能不止于修补漏洞:Beanstalk 最终在社区主导的筹款之后重新上线,为在治理失败基础上重建协议提供了一个先例。
在此事件中,事后透明度是影响协议信誉的最关键变量。对剩余流动性而言,清晰披露攻击者的投票权积累过程、被利用的确切功能以及整改时间表,将比头条损失数字本身更为重要。