币圈界报道:

Term Finance治理攻击:投票权如何成为资金命门

2026年8月23日,以太坊生态中的借贷协议Term Finance发生重大资金外流,涉及金额约为850万美元。此次事件并非由智能合约漏洞引发,而是攻击者通过获取绝对多数投票权,合法提交并执行了将资金转移至自身地址的提案。

核心资产流向与接收地址确认

根据Cryptobriefing援引CertiK与PeckShield的调查报告,共计约2,843枚ETH和160万枚DAI被转入一个以0xD5183开头的单一接收地址。该笔交易已由Term Labs官方确认,且明确指出此行为未触犯任何代码逻辑,属于治理流程内的操作。

治理机制的双面性:规则内完成的掏空

在去中心化金融体系中,治理赋予代币持有者对协议变更的决策权。然而,当投票权高度集中或可低成本获取时,这一设计可能被反向利用。攻击者仅凭两枚通过Tornado Cash匿名获得的ETH作为初始资本,便逐步累积足够票数,最终实现对多个金库的全面控制。

多池控制格局:五个金库达100%投票权

分析显示,在五个USDC策略金库中,攻击者实现了完全掌控;而在以太坊元金库中也达到了约91%的投票比例。这种压倒性优势使得任何反对意见均无法形成有效阻挠,决议得以强行通过。

低门槛接管:小规模代币如何撬动大额资产

本次攻击最令人警觉之处在于其极低的成本。攻击启动资金仅为两枚ETH,借助隐私服务完成资金来源混淆后,即能迅速构建投票主导地位。这揭示出一个关键风险:治理攻击的代价取决于投票权价格,而非存款池规模。

审计盲区:代码合规不等于安全可靠

尽管协议代码经过专业审计且未被篡改,但审计本身无法识别治理结构中的系统性缺陷。其关注点在于代码是否按预期运行,而非投票权分布是否合理、是否存在单点控制风险。因此,此类攻击被归类为架构性弱点,而非技术漏洞。

等待期缺失:时间锁失效导致防御真空

时间锁机制本应在投票通过与资金执行之间设置缓冲窗口,允许用户及时撤资。但在当前事件中,该机制的启用状态尚未披露,若不存在或周期过短,则意味着受害者无从应对突发决议。这一点已成为评估协议安全性的关键指标。

历史先例:2026年6月的Token of Power事件

类似模式早有前例。名为Token of Power(TOP)的协议因总供应量极低(仅16,384单位)、无时间锁且无新代币发行上限,遭攻击者购得超半数投票权后,直接生成100亿枚新代币,并兑换为价值约150万至160万美元的WETH。

趋势量化:三链七起治理接管暴露系统风险

安全公司Blockaid统计显示,2026年6月至8月初期间,三条区块链共发生七起治理接管事件,累计损失接近2200万美元。其中包含对BONK DAO等社区金库的攻击,表明此类威胁正在规模化蔓延。

五问自查:存款前必须评估的治理风险

投资者应主动核查以下问题:谁拥有投票权?其分布是否集中?是否有时间锁?能否直接转移余额?新代币发行是否设限?低参与率将进一步降低攻击门槛,需特别警惕。

授权撤销无效:无法挽回已存入的资金

虽然建议在事件后撤销代币授权,但这仅能防止未来访问,无法阻止已被决议转移的存量资金。唯一可行的退出路径依赖于时间锁的存在,否则资金一旦流出即不可逆。

税务记录留存:损失后的第一要务

若遭遇此类事件,首要任务是完整保存所有交易记录、存入时间、金额、所属池子及与供应商的沟通文件。这些信息对后续税务申报至关重要,应交由专业顾问处理。

与2025年事件的本质区别

Term Finance曾在2025年5月因价格数据精度错误导致约150万美元损失,但该事件属内部失误,资金最终被追回。而2026年8月事件则由外部恶意行为者主导,且资金来源隐蔽,追偿前景不明。

已知与未知:当前信息边界

目前已确认的信息包括资金流动总额、接收地址、攻击路径及多方机构背书。但各金库具体损失金额、受影响人数、时间锁配置、赔偿方案及攻击者身份仍处于待定状态。所有责任判断须以官方调查结果为准。

研究局限说明

本文基于公开报道及第三方分析,未进行原始链上数据挖掘。所引用的价格数据来自特定时间点,后续波动不影响事件本质判断。

治理风险防控核心建议

在将资金存入DeFi产品前,务必确认治理结构是否健全。避免将长期持有的资产置于可被投票开启的池中。对于追求安全的用户,硬件钱包或持牌平台优于依赖投票决定用途的金库。同时,建立跨钱包交易整合机制,以便在危机发生时快速响应。