新闻加密货币Term Labs 因治理漏洞损失 850 万美元,Ethereum Vaults 资金被提走

Term Labs 因治理漏洞损失 850 万美元,Ethereum Vaults 资金被提走

作者: Tron Weekly·

要点速览

  • CertiK 和 PeckShield 于 8 月 23 日发现了这起攻击,Term Labs 也确认其 vaults 遭遇了治理漏洞利用。
  • 预估损失约为 850 万美元,攻击者地址目前持有约 2,843 ETH 和 160 万 DAI。
  • Term Finance 是由 Term Labs 运营的、基于 Ethereum 的固定利率借贷协议,并使用 vault 来管理流动性和借贷策略。
  • 这一事件加剧了外界对治理设计也可能构成 DeFi 协议攻击面、而不仅仅是代码本身的担忧。
  • Term Labs 表示将在进一步调查后披露更多细节,目前仍在确认暴露范围。
Term Labs 因治理漏洞损失 850 万美元,Ethereum Vaults 资金被提走

Term Labs 在攻击者利用影响其 Ethereum vaults 的治理控制后,遭受了估计 850 万美元的损失。安全分析公司 CertiK 和 PeckShield 于 8 月 23 日发现了该活动,Term Labs 也确认使用了治理漏洞。目前仍在进一步调查中。

攻击者的账户中约有 2,843 ETH 和 160 万 DAI,似乎构成了被盗资产的大部分。按当前市场价值计算,Ethereum vaults 中持有的 ETH 约值 710 万美元。与典型的智能合约漏洞不同,现有信息表明,攻击者是通过治理机制获得控制权,随后利用该权限接管了这些 vaults。

Term Finance 是由 Term Labs 运营的、基于 Ethereum 的固定利率借贷协议。该协议使用 vault 基础设施来管理流动性和借贷策略。根据最近的一则帖子,Term Finance 设有多个治理角色和风险控制,其中包括 vault governance,流动性提供者可在其中对关键协议决策拥有控制权。

#CertiKInsight 🚨 @term_labs was targeted in a governance attack resulting in the loss of ~$8.5M. 2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 Stay vigilant! — CertiK Alert (@CertiKAlert) August 23, 2026

#CertiKInsight 🚨 @term_labs was targeted in a governance attack resulting in the loss of ~$8.5M. 2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 Stay vigilant!

治理风险给 Ethereum vaults 带来压力

此次攻击再次凸显了治理结构在 DeFi 协议中可能带来的风险。如果攻击者获得足够的投票权来授权某些操作或修改,vault 资产就可能从 Ethereum vaults 中被转移。对于依赖代币持有者或流动性提供者控制的协议而言,治理设计已经成为安全边界的一部分,而不仅仅是软件本身。

Term Labs 在一则 X 帖文中承认了这一事件,并表示:

We are aware of a governance exploit impacting Term vaults. We will share more details once it has been further investigated. — Term Labs (@term_labs) August 23, 2026

We are aware of a governance exploit impacting Term vaults. We will share more details once it has been further investigated.

这一时间点也值得关注,因为 Term Finance 近期推出了 Term V2,并将其描述为固定利率 DeFi 市场的新架构。该协议此前还披露过另一宗 2025 年的 150 万美元事件,涉及错误的价格预言机更新,且表示该问题已经得到修复。最新漏洞因此再次让外界关注运营保障,以及团队在发现治理驱动事件后能否迅速控制局面。

近期治理攻击加剧了 DeFi 安全担忧

Term Labs 并不是唯一面临治理型攻击的协议。7 月,BonkDAO 在攻击者获取足够的 BONK 代币、满足法定人数要求并通过一项转移金库资产的提案后,损失了约 2,000 万美元。据称,攻击者为获得投票权花费了约 440 万美元,这说明较低参与度会削弱基于代币的治理机制。

另一起发生在 2026 年、涉及 TOP 协议的事件同样表明,如果治理系统缺乏有效的执行延迟,风险会显著上升。攻击者获得多数投票权并迅速执行恶意提案,使社区几乎没有时间介入。此类事件进一步凸显了 timelocks、法定人数设计、应急控制、监测机制,以及对涉及资金库的治理行为加以限制的重要性。

对于 Term Labs 而言,当前的首要任务是查明投票权如何获得、哪些 vault 受到影响,以及是否还有其他资产仍处于暴露状态。其现有文档描述了对访问控制功能的监测和事件响应流程,包括遏制与恢复措施。调查将决定在受影响的操作恢复之前,是否需要调整治理参数或实施层面的修改。

Also Read | AVAX Price Signals Bullish Breakout to $8.50 as Institutional Adoption Soars