新闻加密货币Term Labs 确认 Term Finance 金库遭受 850 万美元治理漏洞攻击

Term Labs 确认 Term Finance 金库遭受 850 万美元治理漏洞攻击

作者: Blockonomi·

要点速览

  • 安全公司 CertiK 与 PeckShield 估计,8 月 23 日的一起治理漏洞攻击从 Term Finance 金库中盗取了约 850 万美元。
  • 攻击者控制的钱包持有约 2,843 枚 ETH 及多种稳定币,其中包括由 168 万枚被盗 USDC 兑换而来的 DAI;此次攻击最初由来自 Tornado Cash 的 2 枚 ETH 提供资金。
  • 早期报告指出,攻击者获取资金的途径在于治理控制而非智能合约缺陷,且 Yearn V3 或以太坊本身均未被证实存在漏洞。
  • Term Labs 尚未发布事后分析报告、确认用户总损失、宣布恢复计划,也未披露是否暂停了存款、取款或治理功能。
  • Term 文档所载的防护措施包括 Gnosis Safe 多签、Zodiac Delay 模块、七天时间锁以及流动性提供者否决权,但目前尚不清楚哪一道控制失效,或其是否按设计运行。
Term Labs 确认 Term Finance 金库遭受 850 万美元治理漏洞攻击

Term Labs 正在调查一起治理漏洞攻击事件,安全公司估计该攻击于 8 月 23 日从 Term Finance 金库中盗取了约 850 万美元。此次事件使外界关注点从智能合约代码转向保护该协议金库及其所持资产的治理控制机制。

安全公司追踪攻击者资金

CertiK 发现,在攻击发生后,一个由攻击者控制的地址持有约 2,843 枚 ETH 以及价值约 160 万美元的 DAI。PeckShield 估计,攻击者从受影响的系统中转移了 2,843 枚 ETH(价值约 687 万美元)以及 168 万枚 USDC。

被盗的 USDC 随后被兑换为约 168 万枚 DAI,而此次攻击的启动资金是来自 Tornado Cash 的 2 枚 ETH——Tornado Cash 是一种旨在掩盖资金链上踪迹的混币服务。

Term Labs Suffers $8.5M Governance Exploit Affecting Vaults

DeFi lending protocol @term_labs suffered a governance exploit affecting its vaults. According to PeckShieldAlert and CertiK Alert, the attack resulted in losses of about $8.5 million, with the exploiter holding… pic.twitter.com/yhAHbCN95d

— Wu Blockchain (@WuBlockchain), August 23, 2026 (X)

Term Labs 已确认其金库受到一次治理漏洞攻击的影响,但截至 8 月 23 日,该协议尚未发布完整的事后分析报告。因此,攻击的具体过程、受影响的金库以及绕过治理防护所使用的手法均未得到证实。

治理控制机制受到审视

此次事件不同于常规的智能合约故障,因为早期安全报告表明,攻击者获取金库资产的途径显然在于治理机制,而非代码缺陷。这一区别使 Term Finance 的控制结构成为审查对象,调查人员正努力确定攻击者如何触及受保护的资产。在 DeFi 安全事件中,由密钥或治理权限失窃(而非链上代码缺陷)造成的损失一直是反复出现的类别;2024 年 10 月的 Radiant Capital 入侵事件就是一个广为报道的例子——攻击者在窃取多签签名密钥后盗走了约 5,300 万美元。

Term 的文档为 manager(管理员)与 governor(治理者)分配了相互独立的角色,治理操作需经由 Gnosis Safe(一种在 DeFi 领域广泛使用的多签钱包)以及 Zodiac Delay 模块执行。这些操作在执行前还须经过七天的时间锁,从而为拟议的变更留出审查窗口。文档将金库流动性提供者描述为 DAO 参与者,有权在延迟期内否决提案;根据该文档,成功的否决可使排入队列的交易在执行前失效,从而增加一层额外保护。

然而,Term Labs 尚未确认此次入侵是由投票影响力、权限问题、配置错误还是其他治理路径所导致。在缺乏事后分析的情况下,现有证据既无法确定哪一道防线失效,也无法证明文档所载的控制机制是否按设计运行。

金库设计、TVL 与追回问题仍悬而未决

Term Finance 提供非托管、固定利率、超额抵押的借贷服务,其模式借鉴传统回购协议,并通过密封投标拍卖撮合借款人与出借人。出借人获得回购代币(repo token),代表到期时对本金和利息的索取权,而 Strategy Vaults(策略金库)则将参与和流动性管理自动化。

这些金库构建于 Yearn V3 对 ERC-4626(以太坊代币化单一资产金库标准)的实现之上,并辅以覆盖拍卖、投资组合限额、储备和到期控制的定制逻辑。就目前的证据而言,Yearn V3 或以太坊本身均未被证实存在漏洞;审查焦点仍集中在 Term 金库实现外围的权限与治理层。

在攻击发生前,DeFiLlama(一个公开追踪各 DeFi 协议存款状况的平台)显示 TermFinance Vaults 的总锁仓价值(TVL)约为 1,087 万美元,其中以太坊上约为 723 万美元。该数字未计入已部署到 Term 回购代币中的资金,以避免重复计算,因此将其与 850 万美元的损失估计值直接对比并不可靠。

截至发稿时,Term Labs 尚未宣布恢复计划或赔偿框架,也未确认用户的总损失金额。该协议同样未披露事件发生后是否已暂停存款、取款、治理功能或特定金库。

攻击者控制的钱包仍是资金追踪的焦点,不过仅凭来自 Tornado Cash 的资金来源并不能确认攻击者身份。对于存款人而言,接下来的信息披露需要阐明恶意治理交易、受影响的合约、提案时间以及时间锁活动。这些细节将决定此次事件究竟涉及治理权被夺取、权限缺陷,还是 Term Finance 金库控制机制中的其他实现失误。