2026年8月23日,以太坊借贷协议Term Finance的存款池流出约850万美元
攻击者并未利用程序代码中的安全漏洞。他们收购了足够的投票权,从而独自赢得了对这些池子的投票。随后,他们决议将资金支付给自己,并执行了该决议。
作为投资者,这才是新闻中更重要的部分。一个经过审计的协议,可以在不破坏任何一行代码的情况下被掏空。因此,任何在DeFi协议中持有余额的人都应该知道,谁有权对余额的使用进行投票,以及这样的决议需要多长时间生效。
Term Finance治理攻击:8月23日发生了什么
Term Finance是以太坊区块链上的一个借贷协议,以固定利率安排贷款。用户将余额存入所谓的金库,协议从中发放抵押贷款。该协议由Term Labs开发。
根据Cryptobriefing的报道(该报道引用了安全公司CertiK和PeckShield的确认),大约2,843枚ETH和160万枚DAI流入了一个单一接收地址。该地址标识符以0xD5183开头。按当前价格计算,流出金额相当于上文提到的850万美元。Term Labs已公开确认该事件,并宣布在调查完成后将提供更全面的说明。该团队明确将此事与智能合约漏洞区分开来。
以太坊是协议运行的区块链;相关加密货币的价格走势已在我们的以太坊价格预测中涵盖。不过,评估这一事件时,价格并不起作用。关键在于谁有权处置存款池。
治理攻击解析:投票如何掏空金库
在DeFi协议中,治理是指决定变更的规则。拥有投票代币的人可以提交提案并投票;一旦提案达到所需多数,就会被执行。这种设计旨在让协议在没有中心化管理的情况下运作。
治理攻击恰恰扭转了这一设计。攻击者获得足够的投票权以独自持有多数,然后决议对自己有利的事项。从形式上看,一切按协议规则进行。没有入侵,没有密码被盗,也没有合约被操纵,只是一场获胜的投票。
与更广为人知的攻击类型之间的区别在实践中很重要。闪电贷攻击或重入漏洞预设了编程错误,审计原则上可以发现这些错误。而治理攻击只预设投票权可以出售,并且没有人及时干预。
策略金库与元金库:攻击者控制了哪些池子
在Term Finance中,金库是一个独立的存款池,拥有自己的投资策略。元金库则汇集多个这样的池子,并将存入的资金分配到各池中。
Cryptobriefing详细描述了所达到的控制程度:在五个USDC策略金库中,攻击者达到了100%的投票权,在以太坊元金库中则达到了约91%。两者都远超简单多数。这种投票地位使得提案能够被强行通过,并抵御任何反对意见。
这些数字也解释了为什么损失仅限于特定的池子。受影响的是攻击者持有多数投票权的池子。根据目前已公布的信息,余额位于其他池子中的人并未以同样方式受到影响。各金库具体损失了多少持仓,目前尚未完全公布;Term Labs已表示将在调查结束时公布。
来自Tornado Cash的两枚ETH:种子资金如何成为投票多数
根据Cryptobriefing的报道,攻击的种子资金少得惊人。据说仅包括通过Tornado Cash获得的两枚ETH。Tornado Cash是一项服务,它模糊了区块链上发送方和接收方地址之间的联系,从而增加了追踪难度。
攻击者从这笔种子资金开始,逐步积累投票权重,直到达到上述多数。这正是此案令人不安的教训所在:接管成本由所需投票权的价格决定,而与池子的大小几乎无关。当投票权廉价或分布狭窄时,一笔小额资金就能决定大额持仓的命运。

在许多协议中,投票权是一种可交易的商品:谁收集了足够多,谁就能独自决定。
审计代码,空荡荡的金库:为什么审计无法发现治理攻击
审计是专业公司对程序代码的检查。它测试代码是否按预期运行,以及是否可能被诱导出意外行为。在此案中,Cryptobriefing记录称,攻击过程经过了审计的合约,且没有破坏任何一行代码。
这不是对审计人员的指责,而是对审计范围的说明。审计回答的是代码是否正常工作的问题。它并不回答投票权分布是否允许敌对访问的问题。因此,Cryptobriefing将此弱点归类为架构性弱点,并将其定位在代币分布、低投票率以及金库管理中缺少访问限制的相互作用上。
对你而言,这意味着审计报告的公章说明了代码的情况,但并未说明协议中权力如何分配。如果你使用DeFi借贷产品,在存入资金前,同时关注这两点是有价值的。哪些供应商在这个领域运营,它们之间有何不同,在我们的加密借贷供应商对比中有详细介绍。
时间锁:为什么决议与执行之间的延迟决定结果
时间锁是决议达到多数与实际执行之间内置的等待期。在这个窗口期内,任何人都可以读取明文形式的决议。任何不想将余额留在刚刚被不利决议通过的池子中的人,都可以提取出来。
因此,时间锁是投票已经失败后唯一还能起作用的保护措施。它不能阻止接管,但可以防止决议与资金流出发生在同一秒。
缺少时间锁会带来什么后果,可以从另一个案例中精确看出。Term Finance是否设置了这样的等待期,以及可能有多长,从目前已公布的报道中并未明确。因此,我在此将此点明确记录为待定,而非已确定。
权力代币:同样的序列如何在2026年6月已奏效
Token of Power案例(简称TOP)是这种攻击模式更详细的孪生案例。TRM Labs和Blockaid对此进行了分析,他们的描述在关键点上一致。
TOP是建立在以太坊上的一个投票代币,基于Aragon构建,总供应量仅为16,384单位。Aragon是一个用于组装协议投票规则的工具包。根据分析,攻击者收购了总供应量的一半以上,然后利用投票功能,在一次交易中提交、通过并执行了一个提案。中间没有等待期。
该决议本身向攻击者铸造了100亿枚新TOP。这些代币被投入流动性池,并兑换成944.2枚WETH,根据参考来源不同,价值约150万至160万美元。分析指出了多种原因:原始总供应量极小、没有等待期、没有新代币发行上限,以及投票配置中的保护措施过于薄弱。
与Term Finance的相似之处在于序列而非细节。两次都是购买投票权,两次都是通过混淆来源的服务提供资金,两次都以符合规则的决议结束,损害了存款人的利益。
三条链上的七次接管:Blockaid的统计说明了什么
这并非两个孤立案例,而是一种模式,这一点可以量化。安全提供商Blockaid统计了2026年6月至8月初期间,在三条区块链上发生的七次治理接管,并在其分析中估计总损失约为2200万美元。该分析是公开可查的。
其中一例见于我们自己的档案。2026年7月7日,我们报道了一次针对BONK DAO的治理攻击,涉及数千万美元的社区金库。该数字来自我们当天的报道,此处并非独立来源,而是作为背景提示。
本月无论如何都算得上多事之秋。在Term Finance资金流出之前,数据服务商DefiLlama已记录2026年8月发生的17起安全事件,损失约1880万美元。

时间锁是一个组件:只有安装并设置足够长的时间,才能起到保护作用。
检查治理风险:每次存款前需要明确的五个问题
以下几点可以在协议文档或其治理页面中查找。花几分钟时间,就能回答一个池子通过投票被打开有多容易的问题。
谁有权投票?投票权是如何分布的?
如果投票代币的总供应量很小,或者大部分份额集中在少数地址手中,那么获得多数投票权就很便宜。在TOP案例中,总供应量仅为16,384个代币,一半多一点就足以构成多数。
决议与执行之间是否有等待期?
如果找不到关于时间锁的说明,请假设没有。没有这一延迟,在关键时刻你就没有机会提取余额。
投票能否直接转移余额?
有些协议允许决议仅更改参数,例如利率或上限。另一些协议则允许存款流向任何地址。第二种情况是危险的。
新代币的发行是否有上限?
如果缺少上限,多数投票权可以通过决议随意扩大,或者供应量被稀释。在TOP案例中,这正是实际杠杆。
最近几次投票的参与率如何?
低参与率会大大降低接管的门槛,因为攻击者只需超过实际投出的票数即可。
这项检查无法实现什么
它不能保护你免受攻击;它只能告诉你一次攻击的成本有多高。一个投票权广泛分布且设有数天等待期的协议,远比一个两者皆无的协议难以接管。但每种情况下都存在残余风险。
撤销代币授权:为什么对治理攻击帮助不大
DeFi事件发生后,标准建议是撤销已授予的代币授权。授权是你允许某个合约处置你一定数量代币的许可。这是一个合理的习惯,你应该保持。
然而,对于这种类型的攻击,它的作用有限。在治理攻击中,被掏空的是你已经存入的池子,而不是你的钱包。协议本来就自然会处置这些余额;决议只是改变了资金去向。撤销授权可以防止未来对你的钱包的访问,但无法取回已经存入的余额。
在这种情况下,唯一有效的方法是退出受影响的池子,而这只有在等待期允许的情况下才可能实现。这又回到了时间锁的问题上。
DeFi漏洞后的损失:为税务档案记录什么
如果你遭遇此类事件,记录是你可以首先做的事情,也是唯一无法事后弥补的事情。记录你何时存入、存入哪个池子、金额多少,并保存区块链上的交易记录以及供应商的带日期通信。
此类损失在税务上如何处理属于个案,且部分存在争议。这应交由你的税务顾问处理,而非在文章中讨论;任何一概而论的说法都是不严肃的。你能做的是提供完整记录。能够整合多个钱包交易的工具可以帮你完成大部分工作。
2025年5月的Term Finance:为何此前的事件性质不同
Term Finance在2025年5月已经发生过一次损失。根据Cryptobriefing的报道,当时损失约150万美元,原因是常规更新过程中价格数据服务的小数点位置错误。那次错误并非恶意,并且据同一报道,资金最终被归还。
与当前案例的区别对任何评估都很重要。内部错误可以纠正,并且另一方是可以联系到的。而8月23日的事件中,另一方是外部行为者,他们通过混淆服务获得了种子资金。因此,Cryptobriefing将受影响的存款人追回资金的前景描述为不明朗。
Term Finance治理攻击:已确定与待明确的信息
事件的大致经过已确定:流出金额约为2,843枚ETH和160万枚DAI,受影响的池子中的投票地位,接收地址,种子资金的来源,以及Term Labs、CertiK和PeckShield的确认。这些细节来自Cryptobriefing在2026年8月23日的报道,与CoinDesk和BeInCrypto对同一事件的报道一致。
但比标题所暗示的,有更多问题仍未明确。没有公布各金库具体损失了多少持仓,也没有公布有多少存款人受到影响。是否设有决议与执行之间的等待期,以及时长多久,均未公布。关于赔偿一无所知,攻击者的身份也未知。Term Labs已宣布将提供更全面的说明;在此之前,任何关于责任的声明都只是猜测,我们在此不做任何断言。
本文的局限
本文基于公开可得的报道以及Blockaid和TRM Labs的分析。我们并未自行分析区块链数据。资金流出时的价格数据来自所引用的来源,此后可能已发生变化。
检查治理风险:关键要点
查明谁有权对你的存款池进行投票。
在将余额存入DeFi借贷产品之前,先解决上述五个问题,尤其是关于决议与执行之间等待期的问题。我们的加密借贷对比提供了该领域供应商的概览。
将静止不动的资产与运作中的资产分开。
你长期持有的资产不应放在一个可以通过投票打开的池子中。对于不受他人控制的存储,我们的硬件钱包对比会有所帮助。如果你更愿意留在受监管的平台上,那么有牌照的供应商比一个用途由投票决定的金库更合适。
如果遭遇事件,立即记录。
在界面关闭之前,保存存款记录、交易数据以及供应商的带日期通信。来自我们的加密税务工具与投资组合追踪器对比中的工具,可以整合你跨多个钱包的交易。
(截至2026年8月23日。本文并非投资建议。价格和费用结构会发生变化;购买前请与供应商确认条款。)
BONK
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注