

据多方链上监测机构确认,Term Labs旗下金库因治理机制存在可被滥用的路径,遭受一次高阶攻击。目前损失金额仍在核算中,初步估算已超过850万美元。
Term Labs在社交平台公开承认系统受到治理层面威胁,并表示相关技术团队正在展开深入取证工作。截至目前,未披露具体受损功能模块,也未说明攻击者如何获取管理权限或触发关键操作。
“我们已识别出影响金库的治理异常行为。将在完成全面分析后,向社区通报详细情况。”——Term Labs (@term_labs),2026年8月23日
PeckShield标记了首次提取的2843 ETH,以及约168万美元的USDC(后续兑换为等值DAI),这些资金最初通过一个注入2 ETH的Tornado Cash地址进入系统。CertiK Alert随后定位到该笔资金流入攻击者主钱包。
“#PeckShieldAlert @term_labs 因治理漏洞导致金库受损,估计损失达850万美元。其中包含约2843 ETH(价值约687万)和168万USDC(已转为168万DAI)。攻击起始资金仅2 ETH……pic.twitter.com/6ZRoDD9QK7”——PeckShield,2026年8月23日
上述数值虽具参考价值,但属于外部推断。最终损失总额、实时余额与不可逆流失量,仍需以官方事后报告为准。
事发时DefiLlama记录的Term Finance金库总锁仓价值约为1087万美元。若以850万被盗金额计算,占比接近78%。
然而,此比例并非代表78%的用户本金被清空。DefiLlama所追踪的是流动策略金库的动态余额,涵盖闲置资本与外部ERC-4626储备池,并剔除回购代币避免重复统计。该数值随用户提款与价格波动持续变化。
即便如此,在一个规模约1100万美元的生态中丢失近850万,已将原本局部的技术问题升级为对所有参与者偿付能力的重大考验。
根据Term架构文档,其采用分层控制结构:运营方管理日常拍卖参数,而治理角色则掌控风险限额、集成钩子、紧急开关等核心配置。具体权限包括指定新治理者、替换控制器、调整储备阈值、修改抵押规则及暂停策略执行。
公开声明的安全措施包括多签Gnosis Safe、七天时间锁及流动性提供者否决权。这套机制本意用于防范误操作,却在本次事件中暴露出另一面:当监管本身成为攻击入口,系统防御即告失效。
传统智能合约漏洞源于逻辑缺陷或数学错误,使代码偏离预期行为。而治理漏洞的本质不同:合约逻辑本身运行无误,只是执行了经由特权账户发出的恶意指令。
一旦攻击者夺取治理权限,其所发起的操作在技术上完全合规。对于受影响的存款人而言,这种“合法执行”毫无意义。协议的安全性不应仅取决于代码是否正确运行,而在于恶意获取管理权是否具备极高成本或根本不可能。
审计只能验证权限配置是否被强制执行,无法保证投票权去中心化、提案透明可见,也无法确保时间锁能有效阻断突发恶意操作。
此次事件为所有依赖治理机制的协议敲响警钟,亟需建立更严格的治理审查框架:
访问范围:单次调用能否变更策略路由、预言机喂价或提款条件?
投票集中度:是否存在可被复制或借用的投票权重或签名密钥?
提案可见性:在执行前,提案内容是否对全体存款人可读且明文呈现?
紧急断路器:独立多签是否能在时间锁窗口期内及时阻止非法执行?
原子性限制:单一提案可修改的风险参数数量是否有上限?
若提案复杂难懂、否决权持有者离线,或一个交易可一次性重置全部安全参数,则七天时间锁形同虚设。
Term即将发布的事故复盘报告不能止步于总损失数字。社区迫切需要明确:哪些金库被穿透?触发了哪些具体治理操作?攻击者如何取得投票权?为何时间锁与否决机制未能生效?
资金流向追踪有助于掌握赃款动向,但唯有厘清治理系统是被绕过、配置失误,还是按设计意图被恶意利用,才能真正区分“代码缺陷”与“权限失守”之间的本质差异。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.