Term Labs 因治理漏洞遭攻击,损失 850 万美元
基于以太坊的固定利率借贷协议 Term Labs 确认,其 Ethereum Vaults 因治理漏洞被利用,造成约 850 万美元的损失。该事件最初由安全分析公司 CertiK 和 PeckShield 发现,两家公司均于 8 月 23 日检测到可疑活动,并将此次攻击与协议金库治理控制中的漏洞联系起来。
攻击者控制以太坊金库
根据 CertiK 提供并经 Term Labs 证实的数据,攻击者钱包目前持有约 2,843 枚 ETH(价值约 710 万美元)以及 160 万美元的 DAI,构成了被盗资产的主要部分。初步分析显示,攻击者并未利用智能合约漏洞,而是通过治理控制手段——可能通过积累足够的投票权——将资金从以太坊金库中转移。
Term Labs 开发的 Term Finance 协议是一个固定利率借贷平台,利用金库基础设施实现流动性和借贷策略。其安全架构的核心依赖于多重治理角色和风险控制,其中金库治理赋予流动性提供者相当大的协议决策权限,包括资产管理和参数更新。
CertiK 在社交媒体上发布公开警告,提醒用户警惕针对 DeFi 协议的治理相关威胁。CertiK 表示,检测到针对 Term Labs 协议的治理攻击,导致约 850 万美元的数字资产损失。被盗资金目前集中在一个地址中,包含大量 ETH 和 DAI,这凸显了 DeFi 中实施安全治理实践的迫切必要性。
治理风险与过往事件
此次最新攻击事件再次凸显了去中心化治理模式持续存在的风险。一旦恶意方积累足够投票权,即可授权关键变更(如资产转移),而不会触发协议警报。值得注意的是,Term Finance 近期推出了 Term V2,引入了针对固定利率 DeFi 市场的全新架构。
此前,Term Labs 在 2025 年曾因价格馈送错误损失 150 万美元,团队表示该问题已得到解决。而此次新的攻击事件使该公司面临更大压力,亟需评估运营安全措施,尤其是治理控制方面的保障。
Term Labs 在描述当前应对措施时表示,调查仍在进行中,将在进一步分析后公布更多细节。该公司的应急处理政策包括遏制和恢复流程,重点在于评估投票控制权是如何被获取的,以及哪些金库或资产可能仍面临风险。
更广泛的趋势:DeFi 中的治理攻击
治理相关的漏洞并非 Term Labs 独有。今年 7 月,去中心化协议 BonkDAO 因攻击者获得足够多的 BONK 代币并通过提案将国库资产转移,损失了 2000 万美元。据报道,攻击者仅以 440 万美元就获得了这一投票权,反映出治理生态系统中代币投票参与度低所带来的危险。
类似事件也发生在 2026 年的 TOP 协议上,攻击者通过夺取多数投票权迅速推动恶意提案,社区干预措施难以跟进。安全分析师一致建议,在 DeFi 治理框架中部署时间锁、健全的法定人数结构、紧急控制措施以及监控系统,以防范此类风险。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注