DeFi治理攻击频发:850万资金被投票掏空
Term Finance治理攻击:一场无需入侵的资产掏空
2026年8月23日,以太坊上的借贷协议Term Finance遭遇重大资金外流,约850万美元的存款池被清空。值得注意的是,此次事件并未依赖智能合约漏洞,而是通过获取绝对投票控制权实现。攻击者在未破坏任何代码的前提下,成功提交并执行了将资金支付至自身地址的决议。
金库控制权的失守:谁真正掌握资金处置权
Term Finance采用分层结构设计,由多个独立策略金库构成,并通过元金库进行资金调配。据Cryptobriefing援引CertiK与PeckShield确认,攻击者在五个USDC策略金库中取得100%投票权,在以太坊元金库中也达到约91%的控制力,远超简单多数门槛。这一结果直接导致相关池子中的资金可被单方面定向转移。
从两枚ETH到数百万美元:治理攻击的成本逻辑
令人震惊的是,攻击启动的资金仅为通过Tornado Cash获得的两枚ETH。该服务通过混币技术隐藏交易路径,使资金来源难以追踪。攻击者利用这笔小额种子资金逐步累积投票权重,最终达成控制目标。这揭示了一个核心风险:当投票代币供应量有限或分布集中时,极低成本即可实现对大额资产的操控。
审计的盲区:为何代码合规仍难防治理劫持
尽管协议经受过专业审计,且未发现代码层面的问题,但其治理机制本身存在结构性缺陷。审计聚焦于代码是否按预期运行,却无法评估投票权分布是否合理、是否存在易被收购的单一控制点。因此,即便合约完全正常,只要治理结构脆弱,仍可能被恶意利用。
时间锁缺失:延迟机制如何决定防御成败
时间锁作为关键防护机制,可在提案通过后设置一段等待期,允许用户在资金被转移前提取余额。然而,目前尚未有公开信息表明Term Finance设置了此类延迟,或其具体时长。若无有效等待期,则攻击一旦得手,资金几乎无法挽回,这也解释了为何损失集中在特定池子。
历史重演:2026年6月的权力代币案例警示
类似模式早在2026年6月已出现。名为Token of Power(TOP)的协议因总供应量仅16,384枚代币,且无发行上限与等待期,攻击者购入半数以上投票权后,直接通过提案铸造100亿新代币并兑换为近160万美元价值的WETH。该事件与本次攻击共享相同的技术路径与风险本质。
多链蔓延:七起治理接管暴露系统性风险
根据Blockaid统计,2026年6月至8月初期间,三条主流链共发生七起治理接管事件,累计损失达2200万美元。其中包括7月7日针对BONK DAO的攻击,以及同期其他多个项目。这些数据表明,治理攻击已形成可复制的攻击模式,而非孤立事件。
五问排查:存入前必须确认的治理风险点
投资者应在存入前核查以下问题:投票权是否广泛分布?是否有明确的时间锁机制?决议能否直接转移资金?新代币发行是否设限?过往投票参与率如何?这些问题的答案将决定一个协议抵御治理攻击的能力强弱。
授权撤销无效:为何不能挽回已存资金
虽然建议及时撤销代币授权以防止未来访问,但在治理攻击中作用有限。因为资金已被存入协议池,其处置权已归属治理机制。撤销授权只能阻止钱包后续被调用,无法取回已被决议转移的资金。唯一可行的退出路径依赖于时间锁的存在。
税务记录保存:事件后的首要行动
一旦遭遇此类损失,首要任务是完整记录交易信息:包括存入时间、金额、池子名称、区块链交易哈希及供应商沟通凭证。这些资料对于后续税务申报和潜在追偿至关重要,应尽早归档。跨钱包整合工具可辅助完成数据收集。
对比2025年事件:恶意行为与内部错误的本质差异
Term Finance曾在2025年5月因价格数据小数点错误造成约150万美元损失,但属非恶意操作,且资金最终被追回。而2026年8月事件中,攻击者使用匿名服务获取初始资金,行为具有明确恶意,追索前景不明,二者性质截然不同。
事实确定与待解疑问:当前已知与未知
目前已确认的信息包括:流出金额约为2,843枚ETH与160万枚DAI;接收地址以0xD5183开头;攻击者取得关键金库的控制权;事件已获Term Labs、CertiK与PeckShield证实。但各池具体损失金额、受影响人数、时间锁设置情况及赔偿安排等仍未披露,尚待官方进一步说明。
本文局限性说明
本分析基于公开报道与第三方研究机构(如Blockaid、TRM Labs)的数据,未自行进行链上数据分析。所引用的价格数据来自原始来源,实际价值可能随市场波动变化。
核心防范原则:资产配置需考虑治理风险
长期持有的资产应避免存入可通过投票随意开启的金库。建议将静态资产交由硬件钱包保管,或选择受监管平台托管。对于动态运作的资产,务必在存入前完成治理风险评估,重点关注时间锁与资金转移权限设置。我们的加密借贷对比与硬件钱包对比工具可提供决策支持。
一分钟读懂:2026年8月23日,以太坊上借贷协议Term Finance遭遇非代码漏洞型攻击,850万美元存款通过合法投票机制被转移。攻击者仅凭两枚ETH即掌控多数投票权,凸显治理架构缺陷。本文深度解析事件全貌与防范策略。
