Term Finance 在治理漏洞中損失約 850 萬美元
重點速覽
- •Term Finance 表示其受到一起與治理相關的漏洞影響,損失約 850 萬美元。
- •這次攻擊針對的是協議的授權層,而非抵押品或預言機邏輯中的傳統漏洞。
- •Term Labs 團隊已在 X 上公開承認此事件,但尚未發布完整帳目。
- •這筆損失可能影響使用 Term Finance 市場的存款人與借款人,而金庫與儲備的狀態仍不明朗。
- •此事件凸顯治理控制、時間鎖與多簽權限,是 DeFi 借貸協議的關鍵安全風險。

去中心化借貸協議 Term Finance 在一起與其治理系統相關的漏洞中損失約 850 萬美元。該事件於 2026 年 8 月 23 日被報導,攻擊將專案自身的控制層變成了攻擊面,並立即對用戶資金與協議信任造成壓力。
Term Finance 治理漏洞中發生了什麼
Term Finance 是一個圍繞固定利率、固定期限借貸市場建立的去中心化借貸協議。根據對 2026 年 8 月 23 日事件的報導,該協議在這起與治理相關的事件中損失約 850 萬美元。相關報導
這起攻擊被描述為與治理相關,而非借貸市場中抵押品或預言機邏輯的傳統智能合約漏洞。這一區分很重要:它指向的是授權協議變更的機制,而不是為倉位定價與清算的資金池機制。
該協議團隊已透過其官方 Term Labs X 帳號 公開承認此事。除了損失估算與治理向量之外,撰稿時可得細節仍然有限。
為何這起事件對用戶與協議運作重要
數百萬美元的資金流失意味著協議層面承受實質影響,對將資本放在 Term Finance 市場中的存款人與借款人形成直接風險。在團隊公布完整帳目之前,已確認損失與對金庫及儲備的次級連帶影響之間的分別仍未釐清。
治理弱點對借貸協議尤其具破壞性,因為治理層可能對參數、合約升級或資金路由擁有特權控制。當該層被攻破時,攻擊者可能移動原本會被底層市場邏輯保護的資產價值。
對 DeFi 用戶而言,實際上的重點是治理金鑰與提案執行屬於協議真實風險輪廓的一部分,而非後台行政細節。當治理決策重定向大量資金時,也會出現同樣的張力,例如 Optimism 投票將空投儲備重新分配的情況,此時控制層會直接決定資金流向。
此漏洞對 DeFi 借貸治理風險的意義
Term Finance 事件最適合被視為治理攻擊面的一個案例,而不是一般性的借貸失敗。當鏈上治理系統、時間鎖、多簽門檻與執行權限能夠授權移動集合的用戶資金時,它們就成為關鍵的安全邊界。
最常被提及的前例仍是 Beanstalk Farms 在 2022 年 4 月遭受的攻擊:攻擊者利用閃電貸取得投票權,通過緊急治理提案,並在執行後短短片刻內提走約 1.82 億美元,顯示協議的市場機制可以是健全的,但授權變更的路徑仍可能暴露。近年安全追蹤機構記錄到每年來自加密漏洞的數十億美元損失,其中存取控制與治理失敗一直是反覆出現的類別,即使整個產業已普遍進行程式碼審計。
因此,這起事件應被放在風險框架中解讀,而不是收益或產品框架:核心新聞價值在於協議控制遭到破壞及其造成的損失,而非報酬或功能變更。這也呼應了協議在遭遇入侵後急於控制損害的更廣泛模式,例如 The Sandbox 在遭遇漏洞後停止 Base 與 BNB Chain 橋接的做法。
對運行借貸市場的團隊而言,強化重點在於治理路徑本身:更嚴格的執行延遲、對特權行為更嚴格的授權,以及對提案執行的監控。Term Finance 一旦發布完整事後檢討,將可判定估計損失中有多少可追回,以及哪些治理控制失效。在此之前,值得關注的是受影響市場是否已暫停或限制、被移動資金是否能在鏈上追蹤,以及其他借貸協議是否會重新檢視自身的時間鎖與多簽配置。
來源:The Block;Term Labs 在 X 上的官方承認。