Term Labs 遭治理漏洞攻擊,金庫損失約 850 萬美元
重點速覽
- •這起攻擊針對的是 Term Labs 的治理系統,而非底層的借貸協議。
- •資安公司指出,攻擊者在攻擊後於單一位址持有約 2,843 枚 ETH 與 160 萬美元的 DAI。
- •Go Plus Security 表示,攻擊者僅以約 0.5 ETH 即取得完整治理控制權,並利用該權限執行惡意提案。
- •Term Labs 永久關閉所有 Term Meta Vaults、撤銷 DAO 治理角色並停用新存款,同時維持提款開放。
- •此事件發生於 Term Labs 2025 年預言機故障之後,該故障曾造成非預期清算,並促使團隊承諾強化治理與審查流程。

去中心化金融(DeFi)協議 Term Labs 是固定利率借貸平台 Term Finance 背後的團隊,該協議於 8 月 23 日遭遇重大治理漏洞攻擊,約 850 萬美元資金從其金庫中被抽走。
治理漏洞攻擊是 DeFi 攻擊中相當特殊的一類:這類攻擊並非破解協議的程式碼,而是奪取控制協議金庫與參數的投票權。業界部分最大規模的竊盜事件皆循此途徑發生,包括 2022 年 4 月的 Beanstalk 攻擊事件——攻擊者利用閃電貸款累積投票權,抽走約 1.82 億美元。固定利率借貸本身在 DeFi 中仍屬小眾領域,Aave 與 Compound 等規模最大的貨幣市場均以浮動利率運作。
區塊鏈資安公司 PeckShieldAlert 與 CertiK Alert 證實了相關損失。兩家公司指出,攻擊者目前於單一位址持有約 2,843 枚 ETH 以及約 160 萬美元的 DAI。鏈上紀錄顯示,攻擊者的錢包最初是透過加密貨幣混幣器 Tornado Cash 注入 2 ETH 資金;該服務過去曾多次成為加密貨幣攻擊事件的初始資金來源,通常也使調查人員更難進行歸因追查。
#CertiKInsight @term_labs was targeted in a governance attack resulting in the loss of ~$8.5M. 2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 Stay vigilant! — CertiK Alert (@CertiKAlert) August 23, 2026
#CertiKInsight @term_labs was targeted in a governance attack resulting in the loss of ~$8.5M. 2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 Stay vigilant!
據報告指出,這起入侵事件源於 Term Labs 治理設計上的重大缺陷:投票權未獲得足夠保護,難以防範經濟面上的奪權行為。
Go Plus Security 發布的技術分析指出,攻擊者僅以 0.5 ETH 便取得完整的治理控制權。這起攻擊始於將約 0.5 ETH 兌換為 0.485 枚 tmvETH,隨後存入 Yearn/Governance 包裝器以鑄造等量的 gtmvETH,而此一步驟賦予攻擊者即時且不成比例的投票權。
攻擊者接著在幾乎沒有實質反對的情況下,自行提交並自行批准 proposalId=5。經過六天的等待期後,該提案遭到執行,繞過了 Zodiac Delay 模組的冷卻與到期防護機制。根據該份技術分析,這使得攻擊者得以註冊惡意策略、修改債務參數,並將金庫中的 WETH 持倉抽乾至預先部署的合約,再將竊取的資金轉往自己的位址。
Zodiac Delay 模組是由 Gnosis Guild 開發的開源治理元件,位於 DAO 批准提案與執行提案之間,可創造一個緩衝窗口,讓防禦方從中發現並阻擋惡意行為——而這正是本次攻擊據報所繞過的防護機制。
Term Labs 在公開聲明中證實這起事件,並表示:「我們已知悉一起影響 Term 金庫的治理漏洞攻擊。待完成進一步調查後,我們將分享更多細節。」
該團隊表示,底層的 Term 協議及其直接借貸市場並未受到影響。作為即時圍堵措施,所有 Term Meta Vaults 已被永久關閉,DAO 治理角色已被撤銷,且新存款功能已遭到不可逆的停用。使用者的提款功能仍維持開放。
該公司也表示,目前正與外部資安公司合作進行補救與復原,並補充:「若仍有資金缺口,我們將研擬各種途徑加以處理。」
Update: All Term Meta Vaults were shut down and dao governance roles have been revoked. This shutdown is irreversible and permanently prevents further deposits. Withdrawals remain open. Today's incident involved Term Vault governance. Based on our investigation so far, the… — Term Labs (@term_labs) August 23, 2026
Update: All Term Meta Vaults were shut down and dao governance roles have been revoked. This shutdown is irreversible and permanently prevents further deposits. Withdrawals remain open. Today's incident involved Term Vault governance. Based on our investigation so far, the…
這起事件也使 Term Labs 的資安紀錄再度受到檢視。2025 年 4 月,該協議曾發生預言機故障,觸發總計約 918 枚 ETH 的非預期清算。該項目其後收回 556 枚 ETH 並補償受影響的用戶,使淨損失降至 362 枚 ETH。該事件當時促使團隊公開承諾,將對關鍵更新進行第三方驗證,並提升治理透明度。
目前懸而未決的問題相當具體:在金庫逐步收尾的情況下,提款功能將如何持續運作;與外部資安公司合作的補救工作會產生什麼成果;目前存放於攻擊者已公開位址中的資金能否被追蹤或凍結;以及金庫用戶的任何剩餘資金缺口將如何獲得彌補。據報導,這起最新攻擊僅需少量資金即可執行,這也再度引發外界質疑:先前的承諾是否足以防止如此根本性的治理失靈。