Term Labs 遭治理機制操控失守,攻擊者奪取策略金庫挪走約 850 萬美元資產

AI 市場總結
Term Finance 在一次治理接管事件後蒙受約 850 萬美元損失;該接管使攻擊者得以投票通過從策略金庫提取資金,將約 2,843 ETH 及約 160 萬 DAI 轉出至同一個地址。由於審計仍然完整,該事件凸顯的是架構與代幣經濟風險,而非程式碼漏洞,可能會收緊 DeFi 借貸與治理代幣系統的風險溢價,並拖累基於以太坊的協議在短期內的市場情緒。
影響等級
● 中
主要受影響標的
ETH/USDT-0.45%
AI 觀點 · ETH/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Term Labs 旗下、建立於以太坊的固定利率借貸協議 Term Finance,因治理機制遭操控而損失約 850 萬美元。事件中,攻擊者在未觸發合約程式漏洞的情況下,悄然累積足夠投票權,接管協議的策略金庫並轉走資金。資安公司 CertiK 與 PeckShield 已確認事件;被抽走資產約為 2,843 枚 ETH 及約 160 萬枚 DAI,最終匯入同一個錢包地址。 據披露,攻擊發生於 8 月 23 日,屬治理操控而非程式碼入侵。攻擊者取得 5 個 USDC 策略金庫之中 4 個的 100% 投票控制權,並在 Ethereum Meta Vault 取得約 91% 的控制權。在掌握壓倒性票數後,對方透過投票決議將金庫資產轉出,導向一個以 0xD5183 開頭的地址。 事件的初始資金據報僅為 2 枚 ETH,來源經 Tornado Cash 流入。攻擊者以此作為種子資金,逐步建立足夠投票權,最終控制持有大量用戶存款的金庫。 Term Labs 已就治理問題公開作出回應,表示需要進一步調查,並刻意強調本次事件並非智能合約漏洞。 Term Finance 過去亦曾出現損失事件。2025 年 5 月,協議在例行升級期間因預言機小數位設定不一致導致約 150 萬美元損失,該次屬非惡意事故,其後資金已退回。公司於 2023 年初在創辦人兼行政總裁 Dion Chu 帶領下完成 250 萬美元種子輪融資;其產品主張是把類似傳統金融(TradFi)的固定利率架構帶到鏈上,透過超額抵押、偏固定收益式的借貸產品提供固定利率借貸。 市場人士指出,相較閃電貸攻擊或重入漏洞等技術型入侵,治理攻擊未必需要高深技術,而是利用去中心化協議用於管理金庫與調整參數的投票機制。Term Finance 的金庫設計似乎缺乏足夠防護欄,未能阻止惡意方奪取投票控制權。該次事件在已審計的合約上完成,沒有破壞任何一行程式碼,問題更偏向架構層面,位於代幣經濟設計、投票參與度不足,以及金庫管理功能存取控制不嚴之間的交界。 至於受影響存款人能否追回資金,現階段仍不明朗。與 2025 年 5 月預言機小數位錯配屬內部失誤、資金可回收的情況不同,本次由外部攻擊者主導,且其種子資金經 Tornado Cash 轉入,工具本身旨在切斷鏈上發送方與接收方的關聯,增加追蹤與追償難度。