重點摘要: Term Finance 在 8 月 23 日的 850 萬美元攻擊事件中,失守的環節是其治理層面,而非智慧合約本身。
重點摘要: Term Finance 在 8 月 23 日的 850 萬美元攻擊事件中,失守的環節是其治理層面,而非智慧合約本身。

Term Finance 於 8 月 23 日損失 850 萬美元,攻擊者奪取其以太坊金庫的治理控制權,盜走了 2,843 枚 ETH 與 168 萬枚 USDC。
PeckShield 追蹤發現,攻擊者的初始資金來自經由 Tornado Cash 轉帳的 2 枚 ETH,而 CertiK 確認收款錢包為 0xD5183d8BfC65a50863C62aF2538198A8288FFc13,該地址目前持有約 2,843 枚 ETH 與 160 萬枚 DAI。
攻擊者累積了足夠的 TERM 治理代幣,得以掌握以太坊 Meta Vault 約 91% 的投票權,並完全控制四個 USDC 策略金庫,隨後提交並通過提案,指示這些金庫將資金支付至單一地址。據 PeckShield 指出,遭竊的 USDC 隨後被兌換為約 160 萬枚 DAI。Term Labs 已在其官方管道證實此次攻擊事件,並表示相關事宜仍在調查中。
此次攻擊是 Term Finance 第二次重大損失,該協議曾在 2025 年 5 月的預言機小數點錯誤事件中追回約 150 萬美元。然而這次的追回難度明顯更高:攻擊者事先透過 Tornado Cash 為行動提供資金,且 Term Labs 迄今尚未發布技術性事後檢討報告或賠償方案。
此次攻擊鎖定的目標是 Term Vaults——這些金庫建構於 Yearn v3 合約之上,並與外部 DeFi 協議互動——而非 Term Finance 核心儲備庫借貸架構。該儲備庫架構採用專用抵押品保險庫設計,用以隔離借款方與放款方的風險敞口。相比之下,金庫層面運行於以治理為驅動的投票機制之上——而攻擊者正是學會了如何操縱這套機制。
沒有任何合約被攻破,也沒有任何經過審計的程式碼行失效。漏洞存在於治理設計、低迷的選民參與度,以及對誰能夠累積金庫營運決策權缺乏足夠防護機制之間的交匯點。此次攻擊並未入侵以太坊區塊鏈本身,也未危及 USDC 協議。
Term Finance 遭竊事件為以太坊 DeFi 安全表現慘烈的一年再添一筆。Blockaid 一份涵蓋 2026 年上半年的報告發現,加密貨幣盜竊與詐騙損失超過 10 億美元,其中以太坊占比最大,約為 3.32 億美元,主要由智慧合約與應用層漏洞所驅動。
Verus-Ethereum Bridge 在 7 月第二次遭到攻擊,攻擊者竊取約 754 萬美元,此前該橋樑已在 5 月遭遇約 1,158 萬美元的類似盜竊。治理接管攻擊也已蔓延至以太坊以外的生態:BonkDAO 在 7 月因攻擊者在 Solana 的 Realms 系統中通過惡意提案而損失約 2,000 萬美元;小型以太坊協議 TOP 則在 6 月因攻擊者買下其代幣總供應量的多數而損失約 160 萬美元。
截至發稿時,ETH 交易價格約為 2,412 美元,自 2026 年初接近 4,000 美元以來,過去一年累計下跌 48.9%。頻繁的安全事故疊加監管不確定性與整體市場疲軟,進一步加劇了壓力。
本文僅供資訊參考之用,不構成投資建議。