• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Term Finance治理漏洞:为何审计过的代码仍无法保障你的DeFi存款安全

2026-08-24 05:42:08
收藏

2026年8月23日,以太坊借贷协议Term Finance的存款池流出约850万美元

攻击者并未利用程序代码中的安全漏洞。他们收购了足够的投票权,从而独自赢得了对这些池子的投票。随后,他们决议将资金支付给自己,并执行了该决议。

作为投资者,这才是新闻中更重要的部分。一个经过审计的协议,可以在不破坏任何一行代码的情况下被掏空。因此,任何在DeFi协议中持有余额的人都应该知道,谁有权对余额的使用进行投票,以及这样的决议需要多长时间生效。

Term Finance治理攻击:8月23日发生了什么

Term Finance是以太坊区块链上的一个借贷协议,以固定利率安排贷款。用户将余额存入所谓的金库,协议从中发放抵押贷款。该协议由Term Labs开发。

根据Cryptobriefing的报道(该报道引用了安全公司CertiK和PeckShield的确认),大约2,843枚ETH和160万枚DAI流入了一个单一接收地址。该地址标识符以0xD5183开头。按当前价格计算,流出金额相当于上文提到的850万美元。Term Labs已公开确认该事件,并宣布在调查完成后将提供更全面的说明。该团队明确将此事与智能合约漏洞区分开来。

以太坊是协议运行的区块链;相关加密货币的价格走势已在我们的以太坊价格预测中涵盖。不过,评估这一事件时,价格并不起作用。关键在于谁有权处置存款池。

治理攻击解析:投票如何掏空金库

在DeFi协议中,治理是指决定变更的规则。拥有投票代币的人可以提交提案并投票;一旦提案达到所需多数,就会被执行。这种设计旨在让协议在没有中心化管理的情况下运作。

治理攻击恰恰扭转了这一设计。攻击者获得足够的投票权以独自持有多数,然后决议对自己有利的事项。从形式上看,一切按协议规则进行。没有入侵,没有密码被盗,也没有合约被操纵,只是一场获胜的投票。

与更广为人知的攻击类型之间的区别在实践中很重要。闪电贷攻击或重入漏洞预设了编程错误,审计原则上可以发现这些错误。而治理攻击只预设投票权可以出售,并且没有人及时干预。

策略金库与元金库:攻击者控制了哪些池子

在Term Finance中,金库是一个独立的存款池,拥有自己的投资策略。元金库则汇集多个这样的池子,并将存入的资金分配到各池中。

Cryptobriefing详细描述了所达到的控制程度:在五个USDC策略金库中,攻击者达到了100%的投票权,在以太坊元金库中则达到了约91%。两者都远超简单多数。这种投票地位使得提案能够被强行通过,并抵御任何反对意见。

这些数字也解释了为什么损失仅限于特定的池子。受影响的是攻击者持有多数投票权的池子。根据目前已公布的信息,余额位于其他池子中的人并未以同样方式受到影响。各金库具体损失了多少持仓,目前尚未完全公布;Term Labs已表示将在调查结束时公布。

来自Tornado Cash的两枚ETH:种子资金如何成为投票多数

根据Cryptobriefing的报道,攻击的种子资金少得惊人。据说仅包括通过Tornado Cash获得的两枚ETH。Tornado Cash是一项服务,它模糊了区块链上发送方和接收方地址之间的联系,从而增加了追踪难度。

攻击者从这笔种子资金开始,逐步积累投票权重,直到达到上述多数。这正是此案令人不安的教训所在:接管成本由所需投票权的价格决定,而与池子的大小几乎无关。当投票权廉价或分布狭窄时,一笔小额资金就能决定大额持仓的命运。

在许多协议中,投票权是一种可交易的商品:谁收集了足够多,谁就能独自决定。

审计代码,空荡荡的金库:为什么审计无法发现治理攻击

审计是专业公司对程序代码的检查。它测试代码是否按预期运行,以及是否可能被诱导出意外行为。在此案中,Cryptobriefing记录称,攻击过程经过了审计的合约,且没有破坏任何一行代码。

这不是对审计人员的指责,而是对审计范围的说明。审计回答的是代码是否正常工作的问题。它并不回答投票权分布是否允许敌对访问的问题。因此,Cryptobriefing将此弱点归类为架构性弱点,并将其定位在代币分布、低投票率以及金库管理中缺少访问限制的相互作用上。

对你而言,这意味着审计报告的公章说明了代码的情况,但并未说明协议中权力如何分配。如果你使用DeFi借贷产品,在存入资金前,同时关注这两点是有价值的。哪些供应商在这个领域运营,它们之间有何不同,在我们的加密借贷供应商对比中有详细介绍。

时间锁:为什么决议与执行之间的延迟决定结果

时间锁是决议达到多数与实际执行之间内置的等待期。在这个窗口期内,任何人都可以读取明文形式的决议。任何不想将余额留在刚刚被不利决议通过的池子中的人,都可以提取出来。

因此,时间锁是投票已经失败后唯一还能起作用的保护措施。它不能阻止接管,但可以防止决议与资金流出发生在同一秒。

缺少时间锁会带来什么后果,可以从另一个案例中精确看出。Term Finance是否设置了这样的等待期,以及可能有多长,从目前已公布的报道中并未明确。因此,我在此将此点明确记录为待定,而非已确定。

权力代币:同样的序列如何在2026年6月已奏效

Token of Power案例(简称TOP)是这种攻击模式更详细的孪生案例。TRM Labs和Blockaid对此进行了分析,他们的描述在关键点上一致。

TOP是建立在以太坊上的一个投票代币,基于Aragon构建,总供应量仅为16,384单位。Aragon是一个用于组装协议投票规则的工具包。根据分析,攻击者收购了总供应量的一半以上,然后利用投票功能,在一次交易中提交、通过并执行了一个提案。中间没有等待期。

该决议本身向攻击者铸造了100亿枚新TOP。这些代币被投入流动性池,并兑换成944.2枚WETH,根据参考来源不同,价值约150万至160万美元。分析指出了多种原因:原始总供应量极小、没有等待期、没有新代币发行上限,以及投票配置中的保护措施过于薄弱。

与Term Finance的相似之处在于序列而非细节。两次都是购买投票权,两次都是通过混淆来源的服务提供资金,两次都以符合规则的决议结束,损害了存款人的利益。

三条链上的七次接管:Blockaid的统计说明了什么

这并非两个孤立案例,而是一种模式,这一点可以量化。安全提供商Blockaid统计了2026年6月至8月初期间,在三条区块链上发生的七次治理接管,并在其分析中估计总损失约为2200万美元。该分析是公开可查的。

其中一例见于我们自己的档案。2026年7月7日,我们报道了一次针对BONK DAO的治理攻击,涉及数千万美元的社区金库。该数字来自我们当天的报道,此处并非独立来源,而是作为背景提示。

本月无论如何都算得上多事之秋。在Term Finance资金流出之前,数据服务商DefiLlama已记录2026年8月发生的17起安全事件,损失约1880万美元。

时间锁是一个组件:只有安装并设置足够长的时间,才能起到保护作用。

检查治理风险:每次存款前需要明确的五个问题

以下几点可以在协议文档或其治理页面中查找。花几分钟时间,就能回答一个池子通过投票被打开有多容易的问题。

谁有权投票?投票权是如何分布的?

如果投票代币的总供应量很小,或者大部分份额集中在少数地址手中,那么获得多数投票权就很便宜。在TOP案例中,总供应量仅为16,384个代币,一半多一点就足以构成多数。

决议与执行之间是否有等待期?

如果找不到关于时间锁的说明,请假设没有。没有这一延迟,在关键时刻你就没有机会提取余额。

投票能否直接转移余额?

有些协议允许决议仅更改参数,例如利率或上限。另一些协议则允许存款流向任何地址。第二种情况是危险的。

新代币的发行是否有上限?

如果缺少上限,多数投票权可以通过决议随意扩大,或者供应量被稀释。在TOP案例中,这正是实际杠杆。

最近几次投票的参与率如何?

低参与率会大大降低接管的门槛,因为攻击者只需超过实际投出的票数即可。

这项检查无法实现什么

它不能保护你免受攻击;它只能告诉你一次攻击的成本有多高。一个投票权广泛分布且设有数天等待期的协议,远比一个两者皆无的协议难以接管。但每种情况下都存在残余风险。

撤销代币授权:为什么对治理攻击帮助不大

DeFi事件发生后,标准建议是撤销已授予的代币授权。授权是你允许某个合约处置你一定数量代币的许可。这是一个合理的习惯,你应该保持。

然而,对于这种类型的攻击,它的作用有限。在治理攻击中,被掏空的是你已经存入的池子,而不是你的钱包。协议本来就自然会处置这些余额;决议只是改变了资金去向。撤销授权可以防止未来对你的钱包的访问,但无法取回已经存入的余额。

在这种情况下,唯一有效的方法是退出受影响的池子,而这只有在等待期允许的情况下才可能实现。这又回到了时间锁的问题上。

DeFi漏洞后的损失:为税务档案记录什么

如果你遭遇此类事件,记录是你可以首先做的事情,也是唯一无法事后弥补的事情。记录你何时存入、存入哪个池子、金额多少,并保存区块链上的交易记录以及供应商的带日期通信。

此类损失在税务上如何处理属于个案,且部分存在争议。这应交由你的税务顾问处理,而非在文章中讨论;任何一概而论的说法都是不严肃的。你能做的是提供完整记录。能够整合多个钱包交易的工具可以帮你完成大部分工作。

2025年5月的Term Finance:为何此前的事件性质不同

Term Finance在2025年5月已经发生过一次损失。根据Cryptobriefing的报道,当时损失约150万美元,原因是常规更新过程中价格数据服务的小数点位置错误。那次错误并非恶意,并且据同一报道,资金最终被归还。

与当前案例的区别对任何评估都很重要。内部错误可以纠正,并且另一方是可以联系到的。而8月23日的事件中,另一方是外部行为者,他们通过混淆服务获得了种子资金。因此,Cryptobriefing将受影响的存款人追回资金的前景描述为不明朗。

Term Finance治理攻击:已确定与待明确的信息

事件的大致经过已确定:流出金额约为2,843枚ETH和160万枚DAI,受影响的池子中的投票地位,接收地址,种子资金的来源,以及Term Labs、CertiK和PeckShield的确认。这些细节来自Cryptobriefing在2026年8月23日的报道,与CoinDesk和BeInCrypto对同一事件的报道一致。

但比标题所暗示的,有更多问题仍未明确。没有公布各金库具体损失了多少持仓,也没有公布有多少存款人受到影响。是否设有决议与执行之间的等待期,以及时长多久,均未公布。关于赔偿一无所知,攻击者的身份也未知。Term Labs已宣布将提供更全面的说明;在此之前,任何关于责任的声明都只是猜测,我们在此不做任何断言。

本文的局限

本文基于公开可得的报道以及Blockaid和TRM Labs的分析。我们并未自行分析区块链数据。资金流出时的价格数据来自所引用的来源,此后可能已发生变化。

检查治理风险:关键要点

查明谁有权对你的存款池进行投票。

在将余额存入DeFi借贷产品之前,先解决上述五个问题,尤其是关于决议与执行之间等待期的问题。我们的加密借贷对比提供了该领域供应商的概览。

将静止不动的资产与运作中的资产分开。

你长期持有的资产不应放在一个可以通过投票打开的池子中。对于不受他人控制的存储,我们的硬件钱包对比会有所帮助。如果你更愿意留在受监管的平台上,那么有牌照的供应商比一个用途由投票决定的金库更合适。

如果遭遇事件,立即记录。

在界面关闭之前,保存存款记录、交易数据以及供应商的带日期通信。来自我们的加密税务工具与投资组合追踪器对比中的工具,可以整合你跨多个钱包的交易。

(截至2026年8月23日。本文并非投资建议。价格和费用结构会发生变化;购买前请与供应商确认条款。)

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%