新聞加密貨幣Term Labs 證實 Term Finance 金庫遭 850 萬美元治理漏洞攻擊

Term Labs 證實 Term Finance 金庫遭 850 萬美元治理漏洞攻擊

作者: Blockonomi·

重點速覽

  • 安全公司 CertiK 與 PeckShield 估計,一起治理漏洞攻擊於 8 月 23 日從 Term Finance 金庫抽走約 850 萬美元。
  • 攻擊者控制的錢包持有約 2,843 枚 ETH 及穩定幣,其中包括由遭竊的 168 萬枚 USDC 兌換而來的 DAI,而這起攻擊最初是以來自 Tornado Cash 的 2 枚 ETH 資助。
  • 初步報告指出,通往資金的途徑是治理控制機制而非智慧型合約缺陷,且尚未證實 Yearn V3 或以太坊本身存在任何漏洞。
  • Term Labs 尚未發布事後分析報告、證實用戶總損失、宣布復原計畫,也未披露是否已暫停存款、提款或治理功能。
  • Term 文件所述的防護機制包括 Gnosis Safe 多簽、Zodiac Delay Module、七天時間鎖以及流動性提供者否決權,但目前仍不清楚是哪一項控制失靈,或其是否依設計運作。
Term Labs 證實 Term Finance 金庫遭 850 萬美元治理漏洞攻擊

Term Labs 正在調查一起治理漏洞攻擊事件,安全公司估計該攻擊於 8 月 23 日從 Term Finance 金庫抽走約 850 萬美元。此事件使關注焦點從智慧型合約程式碼,轉移至保護該協議金庫及其所持資產的治理控制機制。

安全公司追蹤攻擊者資金

CertiK 找出一個由攻擊者控制的地址,在攻擊發生後持有約 2,843 枚 ETH 以及價值約 160 萬美元的 DAI。PeckShield 則估計,攻擊者從受影響的系統中抽走 2,843 枚 ETH(價值約 687 萬美元),以及 168 萬枚 USDC。

遭竊的 USDC 隨後被兌換為約 168 萬枚 DAI,而這起攻擊最初的資金,是來自混幣服務 Tornado Cash 的 2 枚 ETH,該服務的設計目的在於掩蓋資金在鏈上的流動軌跡。

Term Labs Suffers $8.5M Governance Exploit Affecting Vaults

DeFi lending protocol @term_labs suffered a governance exploit affecting its vaults. According to PeckShieldAlert and CertiK Alert, the attack resulted in losses of about $8.5 million, with the exploiter holding… pic.twitter.com/yhAHbCN95d

— Wu Blockchain (@WuBlockchain), August 23, 2026 (X)

Term Labs 證實其金庫受到治理漏洞攻擊影響,但截至 8 月 23 日,該協議尚未發布完整的事後分析報告。因此,攻擊的先後順序、具體受影響的金庫,以及攻破治理防護的手法,均仍未獲得證實。

治理控制機制面臨檢視

這起事件與傳統的智慧型合約失效不同,因為初步安全報告指出,治理機制——而非程式碼缺陷——才是攻擊者取得金庫資產的明顯途徑。這項差異使 Term Finance 的控制結構受到檢視,調查人員正設法釐清攻擊者如何觸及受保護的資金。在 DeFi 安全事件中,損失源自金鑰或治理權限外洩(而非鏈上程式碼缺陷)一直是反覆出現的類型;2024 年 10 月的 Radiant Capital 入侵事件即是一個廣為報導的例子,當時攻擊者在取得多簽簽名金鑰後,抽走了約 5,300 萬美元。

Term 的官方文件將管理者(manager)與治理者(governor)的角色分開,治理操作須經由 Gnosis Safe(一種在 DeFi 領域廣泛使用的多簽錢包)以及 Zodiac Delay Module 處理。此外,這些操作在執行前還需經過為期七天的時間鎖,為擬議的變更提供審查窗口。金庫流動性提供者在文件中被描述為 DAO 參與者,有權在延遲期間否決提案;根據該文件,成功的否決可使已排入佇列的交易在執行前失效,增添一層額外的防護。

然而,Term Labs 尚未證實這起入侵是源自投票影響力、權限問題、配置錯誤,還是其他治理途徑。在缺乏事後分析報告的情況下,現有證據無法認定是哪一項防護機制失靈,也無法確認文件所述的控制機制是否如設計般運作。

金庫設計、TVL 與復原問題仍待解答

Term Finance 提供非託管、固定利率、超額抵押的借貸服務,其模式參照傳統回購協議,並透過密封投標拍賣撮合借款人與貸款人。貸款人會收到回購代幣(repo tokens),代表到期時對本金與利息的請求權,而策略金庫(Strategy Vaults)則負責自動化參與及流動性管理。

這些金庫建構於 Yearn V3 的 ERC-4626 實作(以太坊的單一資產代幣化金庫標準)之上,並搭配涵蓋拍賣、投資組合限額、準備金與到期控制的客製化邏輯。就現有證據而言,尚未證實 Yearn V3 或以太坊本身存在任何漏洞;檢視焦點仍集中在 Term 金庫實作周邊的權限與治理層。

在攻擊發生前,DeFiLlama(一個公開追蹤各 DeFi 協議存款的平台)顯示 TermFinance Vaults 的總鎖倉量(TVL)約為 1,087 萬美元,其中約 723 萬美元位於以太坊上。該數據未計入部署於 Term 回購代幣的資本,以避免重複計算,因此無法與 850 萬美元的損失估計直接比較。

截至撰寫本文時,Term Labs 尚未宣布復原計畫或賠償機制,也未證實用戶總損失金額。該協議亦未披露事件發生後是否已暫停存款、提款、治理功能或特定金庫。

由攻擊者控制的錢包仍是追蹤工作的焦點,但僅憑 Tornado Cash 的資金來源並不足以確認攻擊者身分。對存款人而言,後續披露的資訊必須釐清惡意的治理交易、受影響的合約、提案時間點以及時間鎖活動。這些細節將決定這起事件究竟是治理權遭掌控、權限設定錯誤,還是 Term Finance 金庫控制機制中的其他實作失誤。