Term Labs 遭遇 850 万美元治理漏洞攻击,多座金库受影响
要点速览
- •此次攻击针对的是 Term Labs 的治理系统,而非底层的借贷协议。
- •安全公司表示,攻击发生后攻击者在一个地址中持有约 2,843 枚 ETH 和 160 万美元的 DAI。
- •Go Plus Security 报告称,攻击者仅用约 0.5 ETH 便获得了完全的治理控制权,并利用其执行了一项恶意提案。
- •Term Labs 永久关闭了所有 Term Meta Vaults,撤销了 DAO 治理角色,并禁用了新存款,同时保持提款开放。
- •此次事件发生在 Term Labs 2025 年预言机故障之后,该故障曾导致意外清算,并促使项目方承诺加强治理和审查流程。

Term Labs 是固定利率借贷平台 Term Finance 背后的去中心化金融(DeFi)协议,该公司于 8 月 23 日遭遇一次重大治理漏洞攻击,其金库中约 850 万美元资金被抽走。
治理攻击是 DeFi 攻击中的一个独特类别:它并非破坏协议代码,而是夺取控制协议金库和参数的投票权。行业内一些规模最大的盗窃事件正是通过这一途径发生,包括 2022 年 4 月的 Beanstalk 攻击——攻击者利用闪电贷积累投票权,卷走约 1.82 亿美元。固定利率借贷本身仍是 DeFi 中的小众领域,Aave 和 Compound 等最大的货币市场均采用浮动利率运作。
区块链安全公司 PeckShieldAlert 和 CertiK Alert 证实了此次损失。两家公司表示,攻击者目前在一个地址中持有约 2,843 枚 ETH 以及约 160 万美元的 DAI。链上记录显示,攻击者的钱包最初通过加密货币混币器 Tornado Cash 获得 2 枚 ETH 的初始资金——该服务曾多次在以往加密货币攻击事件中作为初始资金来源出现,通常会使调查人员更难进行溯源。
#CertiKInsight @term_labs was targeted in a governance attack resulting in the loss of ~$8.5M. 2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 Stay vigilant! — CertiK Alert (@CertiKAlert) August 23, 2026
#CertiKInsight @term_labs was targeted in a governance attack resulting in the loss of ~$8.5M. 2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 Stay vigilant!
据报道,此次漏洞事件源于 Term Labs 治理设计中的一个严重缺陷——投票权未得到充分保护,难以抵御经济性夺权。
Go Plus Security 发布的技术分析显示,攻击者仅用 0.5 ETH 便获得了完全的治理控制权。攻击始于将约 0.5 ETH 兑换为 0.485 tmvETH,随后存入 Yearn/Governance 包装器以铸造等量的 gtmvETH。这一步骤赋予了攻击者即时且不成比例的投票权。
随后,攻击者在没有实质反对的情况下自行提交并自行批准了 proposalId=5 提案。经过六天的等待期后,该提案被执行,绕过了 Zodiac Delay 模块的冷却期与到期保障机制。根据该技术分析,这使攻击者得以注册恶意策略、修改债务参数,并将金库中的 WETH 资产抽入一个预先部署的合约,再将被盗资金转入自己的地址。
Zodiac Delay 模块是由 Gnosis Guild 开发的开源治理组件,位于 DAO 批准提案与执行提案之间,用于形成一个缓冲窗口,让防御者能够发现并阻止恶意操作——而据报道,此次攻击正是绕过了这一保障机制。
Term Labs 在公开声明中承认了这一事件,并表示:“我们已注意到一起影响 Term 金库的治理漏洞攻击。待进一步调查完成后,我们将分享更多细节。”
该团队表示,底层 Term 协议及其直接借贷市场未受影响。作为紧急遏制措施,所有 Term Meta Vaults 已被永久关闭,DAO 治理角色已被撤销,新的存款已被不可逆地禁用。用户的提款通道仍然开放。
该公司还表示,正在与外部安全公司合作进行补救与追回,并补充道:“如果仍存在资金缺口,我们将探讨解决途径。”
Update: All Term Meta Vaults were shut down and dao governance roles have been revoked. This shutdown is irreversible and permanently prevents further deposits. Withdrawals remain open. Today's incident involved Term Vault governance. Based on our investigation so far, the… — Term Labs (@term_labs) August 23, 2026
Update: All Term Meta Vaults were shut down and dao governance roles have been revoked. This shutdown is irreversible and permanently prevents further deposits. Withdrawals remain open. Today's incident involved Term Vault governance. Based on our investigation so far, the…
此次事件也再次引发了对 Term Labs 安全记录的审视。2025 年 4 月,该协议曾发生预言机故障,引发总计约 918 枚 ETH 的意外清算。项目方随后追回了 556 枚 ETH 并补偿了受影响用户,将净损失降至 362 枚 ETH。该事件促使其公开承诺对关键更新进行第三方验证,并提高治理透明度。
当前悬而未决的问题十分具体:在金库逐步关闭的过程中提款功能如何持续运作、与外部安全公司的补救工作会取得什么成果、存放在攻击者现已公开地址中的资金能否被追踪或冻结,以及金库用户可能面临的剩余资金缺口如何弥补。据报道,此次最新攻击仅需极少量资金即可实施,这让人重新质疑此前的承诺是否足以防止根本性的治理失效。