摘要:2026年8月23日,以太坊上借贷协议Term Finance遭遇治理攻击,约850万美元资产通过合法投票机制被转移。攻击者未利用代码漏洞,而是通过收购投票权实现控制。本文解析事件全过程及防范策略。

币圈界报道:
Term Finance治理攻击:投票权如何成为资金命门
2026年8月23日,以太坊生态中的借贷协议Term Finance发生重大资金外流,涉及金额约为850万美元。此次事件并非由智能合约漏洞引发,而是攻击者通过获取绝对多数投票权,合法提交并执行了将资金转移至自身地址的提案。
核心资产流向与接收地址确认
根据Cryptobriefing援引CertiK与PeckShield的调查报告,共计约2,843枚ETH和160万枚DAI被转入一个以0xD5183开头的单一接收地址。该笔交易已由Term Labs官方确认,且明确指出此行为未触犯任何代码逻辑,属于治理流程内的操作。
治理机制的双面性:规则内完成的掏空
在去中心化金融体系中,治理赋予代币持有者对协议变更的决策权。然而,当投票权高度集中或可低成本获取时,这一设计可能被反向利用。攻击者仅凭两枚通过Tornado Cash匿名获得的ETH作为初始资本,便逐步累积足够票数,最终实现对多个金库的全面控制。
多池控制格局:五个金库达100%投票权
分析显示,在五个USDC策略金库中,攻击者实现了完全掌控;而在以太坊元金库中也达到了约91%的投票比例。这种压倒性优势使得任何反对意见均无法形成有效阻挠,决议得以强行通过。
低门槛接管:小规模代币如何撬动大额资产
本次攻击最令人警觉之处在于其极低的成本。攻击启动资金仅为两枚ETH,借助隐私服务完成资金来源混淆后,即能迅速构建投票主导地位。这揭示出一个关键风险:治理攻击的代价取决于投票权价格,而非存款池规模。
审计盲区:代码合规不等于安全可靠
尽管协议代码经过专业审计且未被篡改,但审计本身无法识别治理结构中的系统性缺陷。其关注点在于代码是否按预期运行,而非投票权分布是否合理、是否存在单点控制风险。因此,此类攻击被归类为架构性弱点,而非技术漏洞。
等待期缺失:时间锁失效导致防御真空
时间锁机制本应在投票通过与资金执行之间设置缓冲窗口,允许用户及时撤资。但在当前事件中,该机制的启用状态尚未披露,若不存在或周期过短,则意味着受害者无从应对突发决议。这一点已成为评估协议安全性的关键指标。
类似模式早有前例。名为Token of Power(TOP)的协议因总供应量极低(仅16,384单位)、无时间锁且无新代币发行上限,遭攻击者购得超半数投票权后,直接生成100亿枚新代币,并兑换为价值约150万至160万美元的WETH。
趋势量化:三链七起治理接管暴露系统风险
安全公司Blockaid统计显示,2026年6月至8月初期间,三条区块链共发生七起治理接管事件,累计损失接近2200万美元。其中包含对BONK DAO等社区金库的攻击,表明此类威胁正在规模化蔓延。
五问自查:存款前必须评估的治理风险
投资者应主动核查以下问题:谁拥有投票权?其分布是否集中?是否有时间锁?能否直接转移余额?新代币发行是否设限?低参与率将进一步降低攻击门槛,需特别警惕。
授权撤销无效:无法挽回已存入的资金
虽然建议在事件后撤销代币授权,但这仅能防止未来访问,无法阻止已被决议转移的存量资金。唯一可行的退出路径依赖于时间锁的存在,否则资金一旦流出即不可逆。
税务记录留存:损失后的第一要务
若遭遇此类事件,首要任务是完整保存所有交易记录、存入时间、金额、所属池子及与供应商的沟通文件。这些信息对后续税务申报至关重要,应交由专业顾问处理。
与2025年事件的本质区别
Term Finance曾在2025年5月因价格数据精度错误导致约150万美元损失,但该事件属内部失误,资金最终被追回。而2026年8月事件则由外部恶意行为者主导,且资金来源隐蔽,追偿前景不明。
已知与未知:当前信息边界
目前已确认的信息包括资金流动总额、接收地址、攻击路径及多方机构背书。但各金库具体损失金额、受影响人数、时间锁配置、赔偿方案及攻击者身份仍处于待定状态。所有责任判断须以官方调查结果为准。
研究局限说明
本文基于公开报道及第三方分析,未进行原始链上数据挖掘。所引用的价格数据来自特定时间点,后续波动不影响事件本质判断。
治理风险防控核心建议
在将资金存入DeFi产品前,务必确认治理结构是否健全。避免将长期持有的资产置于可被投票开启的池中。对于追求安全的用户,硬件钱包或持牌平台优于依赖投票决定用途的金库。同时,建立跨钱包交易整合机制,以便在危机发生时快速响应。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
