Term Finance 遭金庫治理漏洞攻擊,估計損失 850 萬美元
重點速覽
- •根據現有報導,Term Finance 在一起金庫治理漏洞攻擊中估計損失 850 萬美元。
- •據報導,該攻擊是利用對金庫合約的權限控制,而非價格操縱或閃電貸式攻擊。
- •850 萬美元此一數字僅為估計值,可能隨鏈上鑑識工作持續進行而改變。
- •這起事件引發外界憂慮,治理與管理權限可能對 DeFi 中的使用者存款構成直接風險。
- •報導中並未包含 Term Finance 獲得確認的回應,例如暫停合約、公布事後檢討報告或補償計畫。

去中心化借貸協議 Term Finance 在一起金庫治理漏洞攻擊中估計損失 850 萬美元,這起事件再度引發外界審視:在 DeFi 中,管理與治理權限對使用者資金究竟能掌握多大的控制權。
Term Finance 漏洞攻擊事件經過
根據相關報導,Term Finance 在一起被描述為金庫治理漏洞攻擊的事件中,估計損失 850 萬美元。相關報導請見6 款最佳免註冊即時加密貨幣交換服務(2026)。
所謂金庫治理漏洞攻擊,是指濫用協議金庫(即持有匯集資產的智慧合約)所綁定權限控制的攻擊,而非仰賴單純的市場操縱或價格波動。實務上,這表示攻擊者利用治理或管理權限,將資金移出受影響的合約。這也使此類事件有別於預言機操縱或閃電貸攻擊等以市場為基礎的攻擊手法——後者的獲利取決於扭曲價格;而在治理漏洞攻擊中,權限本身就是攻擊面,匯集資產要離開金庫並不需要任何市場波動。相關報導請見 Zcash 能否超越 XRP?NYSE ETF 上市推升隱私幣刷新 8 年價格紀錄。
850 萬美元此一數字目前仍屬估計值,並非經確認的最終統計。DeFi 事件的早期損失估計常會隨鏈上鑑識工作的持續進行而改變,因此隨著調查人員追蹤資金流向,確認後的金額可能有所修正。相關報導請見聯準會研究探討信念與報酬如何影響加密貨幣投資人行為。
為何與治理相關的損失引發更嚴峻的質疑
由於這起損失與治理有關,而非一般的市場事件,核心問題在於對金庫資產的控制與權限——在這個環節,單一遭入侵或設定錯誤的權限,就可能直接使匯集資金曝險。
治理相關的漏洞攻擊在 DeFi 領域尤其敏感,因為它們觸及使用者在將資金存入協議時所做的信任假設。存款人默認接受:持有管理金鑰或治理投票權的人,依設計本就能對託管其資產的合約採取行動,這也是為何控制層的失靈往往被解讀為信任的崩解,而非單純的技術事故。這起估計中的資金流失顯示與該協議相關的資產已受到實質影響,不過現有報導尚未完整細分受影響價值中,有多少屬於存款人,又有多少屬於協議自身控制的資產。
這一模式與近來其他資安事件相互呼應——造成損失的是控制層的弱點,而非市場力量。類似的情況也出現在六項漏洞攻擊導致比特幣遭竊、Maya Protocol 因此停擺的事件,以及 Sandbox 跨鏈橋攻擊鑄造出數十億枚 SAND 代幣的事件中。請見六漏洞攻擊竊走 140 萬美元比特幣,Maya Protocol 暫停運作與Sandbox 跨鏈橋遭駭鑄造 149 億美元 SAND,Coinbase 下架期貨。
使用者與市場接下來的觀察重點
對存款人與代幣持有者而言,眼前的疑問聚焦於協議的應對:Term Finance 是否會暫停受影響的合約、公布事後檢討報告,或提出任何復原或補償方案。在現有報導中,上述任何一項措施都尚未獲得確認。這起事件也讓外界關注產業用來防範此類風險的防護機制,例如延遲敏感治理操作的時間鎖,以及確保任一單一金鑰皆無法單獨行動的多簽控制;受影響的 Term Finance 金庫當時是否設有這類保護,正是事後檢討報告預期會釐清的細節之一。
如此規模的損失通常會引來鏈上安全公司追蹤攻擊路徑的後續檢視,而使用者合理的做法是透過協議官方管道關注經證實的更新,而非社群媒體上的早期估算。
這起事件也加深了 DeFi 領域對智慧合約與治理風險的持續疑慮。看多者的論點在於,每一次經記錄的攻擊事件都會促使審計標準與權限設計更加精進;看空者則認為,一再發生的治理失靈持續侵蝕存款人的信心,速度遠快於修補措施的到位。就這起事件而言,目前可得的證據僅足以支持損失發生此一核心事實,更完整的全貌將取決於經確認的鑑識結果。
免責聲明:本文僅供資訊參考之用,不構成財務或投資建議。加密貨幣與數位資產市場存在重大風險。在做出任何決定之前,請務必自行研究。