Term Labs 因治理漏洞損失 850 萬美元,Ethereum Vaults 遭清空
重點速覽
- •CertiK 與 PeckShield 於 8 月 23 日偵測到攻擊,Term Labs 也確認其 vaults 受到治理漏洞影響。
- •預估損失約為 850 萬美元,攻擊者地址目前持有約 2,843 ETH 與 160 萬 DAI。
- •Term Finance 是由 Term Labs 營運的 Ethereum 固定利率借貸協議,並使用 vaults 管理流動性與借貸策略。
- •此事件加深了市場對 DeFi 協議治理設計可能成為攻擊面一部分的擔憂,而不只是程式碼本身。
- •Term Labs 表示將在進一步調查後公布更多細節,並仍在確認暴露範圍。

Term Labs 在其 Ethereum vaults 遭到攻擊者利用治理控制後,估計損失約 850 萬美元。安全分析公司 CertiK 與 PeckShield 於 8 月 23 日偵測到這一活動,Term Labs 也確認已被利用的是一項治理漏洞。目前仍在進一步調查中。
駭客帳戶中約有 2,843 ETH 與 160 萬 DAI,這些資產看起來構成了被盜資產的大部分。按目前市場價值計算,Ethereum vaults 中的 ETH 約值 710 萬美元。不過,與一般智能合約漏洞不同,目前可得資訊顯示,攻擊者是透過治理機制取得控制權,並利用該權限接管這些 vaults。
Term Finance 是由 Term Labs 營運、基於 Ethereum 的固定利率借貸協議。該協議使用 vault 基礎架構來管理流動性與借貸策略。根據近期貼文,Term Finance 設有多個治理角色與風險控制,其中之一是 vault governance,讓流動性提供者能參與重要協議決策。
#CertiKInsight 🚨 @term_labs was targeted in a governance attack resulting in the loss of ~$8.5M. 2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 Stay vigilant! — CertiK Alert (@CertiKAlert) August 23, 2026
#CertiKInsight 🚨 @term_labs was targeted in a governance attack resulting in the loss of ~$8.5M. 2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 Stay vigilant!
治理風險讓 Ethereum vaults 承壓
這次攻擊再次凸顯了治理結構在 DeFi 協議中可能帶來的風險。若攻擊者取得足夠投票權來授權某些操作或修改,vault 資產就可能被重新導向,進而從 Ethereum vaults 中轉出。對依賴代幣持有人或流動性提供者控制的協議而言,治理設計因此成為安全面的重要一環,而不僅僅是軟體本身。
Term Labs 在 X 上承認了這起事件,表示:
We are aware of a governance exploit impacting Term vaults. We will share more details once it has been further investigated. — Term Labs (@term_labs) August 23, 2026
We are aware of a governance exploit impacting Term vaults. We will share more details once it has been further investigated.
這個時間點格外引人注意,因為 Term Finance 近期才推出 Term V2,並將其描述為固定利率 DeFi 市場的新架構。該協議先前也曾披露另一宗 2025 年的 150 萬美元事件,涉及錯誤的價格源更新,且表示已完成修復。最新的入侵因此再次讓外界聚焦於營運防護措施,以及團隊在發現治理驅動事件後能多快完成封鎖。
近期治理攻擊加劇 DeFi 安全疑慮
Term Labs 並不是唯一遭受治理型攻擊的協議。7 月,BonkDAO 在攻擊者取得足夠 BONK 代幣、滿足法定人數要求並通過一項轉移金庫資產的提案後,損失約 2,000 萬美元。據報,攻擊者為取得投票權花費約 440 萬美元,顯示低參與度如何削弱基於代幣的治理。
另一宗 2026 年涉及 TOP 協議的事件,也顯示缺乏有效執行延遲的治理系統有多危險。在該案例中,攻擊者取得多數投票權並迅速執行惡意提案,使社群幾乎沒有時間介入。這些事件凸顯 timelocks、法定人數設計、緊急控制、監測,以及涉及金庫資金的治理行動限制之重要性。
對 Term Labs 而言,當前首要任務是釐清投票權如何取得、哪些 vault 受到影響,以及是否仍有額外資產暴露在風險中。其既有文件說明了對具存取控制功能的監測與事件回應流程,包括封鎖與復原措施。調查將決定在受影響操作恢復前,是否需要調整治理參數或實作變更。