Term Finance漏洞事件:951美元购得90%控制权,盗走850万美元

  |  

上周末,一名加密货币攻击者仅花费不到一千美元就窃取了数百万美元的数字资产。Term Finance漏洞事件如今被视为一个典型案例,揭示了治理参与度不足如何使借贷协议沦为攻击目标。此次攻击并未涉及智能合约漏洞,也无需数月侦察。攻击者仅仅购买了一小笔代币,进行质押,然后投了一票,而没有人足够重视,以至于未能及时阻止攻击。

要点总结

  • Term Finance 的金库在一次治理漏洞攻击中被盗走约850 万美元,区块链安全公司 PeckShield 和 CertiK 证实了这一消息。
  • 攻击者花费了大约951 美元购买并质押了0.4852 个 tmvETH ,仅此一项就获得了该资金池中所有现有投票权的90.66%
  • 攻击者提取了约2,843 个 ETH168 万个 USDC ,将获得的稳定币兑换成了 DAI。
  • 该钱包的初始资金仅来自Tornado Cash提供的2 个 ETH
  • 据 Tori 项目证实,持有 trUSD、strUSD 或 Ecosystem Vault 头寸的用户未受影响。

定期融资治理漏洞详情

这起事件的核心事实很简单:攻击者利用一笔951美元的交易,控制了用户850万美元的资金。区块链安全公司PeckShield直接证实了此次数据泄露事件,并报告称,Term Labs的金库产品遭到治理漏洞攻击,导致Term Labs损失约850万美元。CertiK也独立证实了这一数字,同样指出总损失约为850万美元。

根据 PeckShield 的追踪数据,攻击者提取了约 2,843 个 ETH(当时价值约 687 万美元)以及 168 万个 USDC(当时价值约 168 万美元)。其中,USDC 部分被迅速兑换成 168 万个 DAI。PeckShield 追踪到被盗资金来自一个钱包,该钱包最初仅存入了 2 个 ETH,并通过 Tornado Cash 进行路由。Tornado Cash 是一种隐私混合协议,常用于在攻击前掩盖攻击者钱包的来源。

Term 的策略金库是基于 Yearn V3 基础设施构建的 ERC-4626 代币化金库,用于在 Term 的固定利率借贷市场和浮动利率借贷协议之间分配资金。Yearn 迅速澄清,此次攻击是通过 Term 特有的自定义治理封装层进行的,而非通过标准的 Yearn 金库架构。Yearn 表示,存入标准 Yearn 金库的资金安全无虞。Term Labs 也公开承认了此次事件,称其已意识到影响 Term 金库的治理漏洞,并将在调查结束后公布更多细节。不过,Term Labs 并未立即确认损失的具体规模,也未透露具体受影响的金库名称。

漏洞利用机制及其促成因素

这次攻击之所以奏效,并非因为代码漏洞,而是因为Term金库的治理系统几乎无人使用。Term金库的投票权需要质押金库份额,而攻击发生前,整个金库的质押供应量仅为0.5352 gtmvETH,对于一个持有数百万美元储户资金的金库来说,这几乎可以忽略不计。

8月17日,攻击者以约0.5 ETH(当时约合951美元)的价格购买了0.4852个tmvETH,并将其质押。仅此一次购买就足以确保获得资金池中约90.66%的投票权。在锁定如此高的绝对多数后,攻击者只需投票即可将金库资金重定向到自己的地址。Term的治理结构将运营控制权分离为两个角色:负责拍卖活动的“管理者”和负责风险参数及应急功能的“治理者”。金库流动性提供者可以在七天的锁定期内投票否决排队的治理交易。Term尚未披露攻击者利用了哪个角色,也未说明为何否决窗口未能阻止交易执行。

这就是为什么低质押参与率对基于金库的协议如此重要:当几乎没有人投票时,购买控股权的成本就会暴跌。“安全协议”与“资金被掏空”之间的界限最终完全取决于谁能最先发现漏洞。这也不是一种新的攻击模式。DeFi 构建者 Psykeeper 将其与 7 月份 BonkDAO 的漏洞直接联系起来,当时一项恶意治理提案导致约 2000 万美元资金被盗;也与 3 月份 Moonwell 的事件联系起来,当时攻击者花费约 1800 美元购买代币,推动一项威胁 108 万美元的提案。Term 的结构性差异显而易见:BonkDAO 的攻击者需要数百万美元才能积累投票权,而这次攻击者只需要 951 美元,这直接取决于 Term 金库中实际质押并参与治理的代币供应量有多少。

对相关代币和用户的响应及影响

Term 生态系统并非所有部分都受到影响,对于持有相关代币的用户而言,这一点至关重要。与 Term 基础设施相关的项目 Tori 已直接确认,其自身未受到此次漏洞攻击的任何影响。据 Tori 称,trUSD 和 strUSD 持有者未受到任何影响,Ecosystem Vault 的参与者仍然受到全面保护,所有操作均正常运行。

声明明确告知受影响用户下一步需要做什么:无需任何操作。无论用户持有 trUSD、strUSD 还是生态系统金库 (Ecosystem Vault) 头寸,其余额都将与攻击前完全一致,用户无需采取任何行动。根据 DefiLlama 的数据,在攻击发生前,Term 旗下所有金库的总锁定价值约为 1245 万美元,其中包括以太坊上的约 880 万美元。此次报告的 850 万美元损失相当于该金库产品在所有链上锁定总价值的近三分之二,几乎相当于其全部以太坊持有量。值得注意的是,这与 Term Finance 更广泛的协议无关,后者在事件发生前拥有约 2580 万美元的总锁定价值和 379 万美元的活跃贷款。

预防措施和未来展望

此次攻击事件最明确的教训是:无人维护的治理系统默认情况下并不安全,它们只是在有人测试之前处于无防护状态。这种认识既揭示了哪些措施可以阻止此次攻击,也说明了未来协议需要重新思考哪些方面。

链上监控系统的作用

主动监控工具可以说是此次事件中缺失的一道安全屏障。Psykeeper 特别指出,像 Hypernative Labs 这样的链上监控系统,正是这类基础设施能够在攻击执行前将其标记出来。因为一个钱包突然通过一笔 951 美元的交易积累了治理池 90% 的投票权,这正是自动化监控旨在实时捕捉的那种异常情况。如果没有这种主动监管,治理权接管就可以顺利完成,因为底层代码本身并没有被破坏。

治理参与和安全方面的挑战

对恶意提案的否决权通常被视为一种内置的安全保障,但它本身也存在矛盾:这种机制本身就是一个链上攻击面,需要持续且及时的关注才能真正发挥作用。低参与度、薄弱的审计和错位的激励机制不仅使攻击成为可能,而且还使攻击成本低廉,而低成本的攻击往往会反复发生。Term Finance 曾在 2025 年 4 月遭遇过一起独立事件,当时配置错误的预言机导致其 tETH 市场出现错误的清算,该协议声称此次损失并非黑客攻击,并在之后追回了 160 万美元损失中的 100 多万美元。此次最新的治理漏洞属于另一种类型的失败,其根源在于激励机制设计而非代码。除非金库架构能够解决治理参与度接近于零导致接管成本接近于零的根本问题,否则同样的模式——少量股份、突然的超级多数、金库被掏空——很可能会不断出现在安全报告中。

常问问题

攻击者是如何控制 Term Finance 的金库的?

攻击者购买并质押了少量治理代币,价值约 951 美元,由于金库池的质押参与度较低,因此获得了 90.66% 的投票权。

此次漏洞利用对 Term Finance 造成了哪些财务影响?

约有 850 万美元被洗劫一空,其中包括约 2843 个 ETH 和 168 万个 USDC,这些稳定币被兑换成了 DAI。

所有 Term Finance 用户都受到此次漏洞的影响吗?

不。持有 trUSD、strUSD 和 Ecosystem Vault 代币的用户已确认不受 Tori 项目的影响,这些持有者无需采取任何行动。

什么因素可以阻止这次袭击?

像 Hypernative Labs 这样的主动式链上监控系统很可能在投票权被用于转移金库资金之前就检测到了投票权的突然积累。

本文由人工智能辅助生成,并经编辑团队审核。

推荐阅读

相关文章

Sandbox桥接漏洞致黑客铸造490亿美元假SAND代币

Sandbox跨链桥中隐藏的一个漏洞曾短暂地让攻击者凭空生成了数十亿枚没有资金支持的SAND代币,引发了韩国各大交易所的恐慌性抛售。随后,这家元宇宙工作室宣布已修复了漏洞。

Across Solana 中继器攻击导致450万美元被盗——用户未损失一分钱

2026年7月17日,链下代码文件中缺失的8字节校验让攻击者有机可乘,从Risk Labs运营的中继器中窃取了约450万美元——然而,Across协议的所有用户却毫发无损。Across Solana中继器攻击暴露了区块链所见与链下软件所信任内容之间虽小却至关重要的差距。

Hedera网络遭攻击损失580万美元,HBAR价格下跌2%

超过580 万美元从 Hedera Network 流出并悄悄转移到以太坊——这是区块链安全研究人员在疑似网络遭受攻击后拼凑出的画面,导致HBAR 价格暴跌,并引发了关于跨链安全漏洞的新问题。要点总结疑似 Hedera 网络漏洞将超过 580 万美元的资产转移到以太坊,而早期转账中最初转移的资产为 370 万美元。

损失294万美元:Polymarket网络钓鱼攻击,一个月内发生第二起数据泄露事件

针对 Polymarket 前端的网络钓鱼攻击暴露了去中心化金融领域最顽固的漏洞之一:供应链。攻击者无需破坏协议的智能合约就能窃取数百万美元,他们只需入侵某个隐藏在热门平台代码后台的第三方供应商即可。

SecondFi Cardano漏洞导致1.29亿枚ADA被盗——目前尚无赔偿计划。

与基于 Cardano 的借贷项目 SecondFi 相关的安全漏洞,在 ADA 生态系统最脆弱的时刻之一,对其造成了巨大冲击。

Humanity Protocol H 代币泄露:一封邮件,损失 3600 万美元,暴跌 89%

2026年6月8日, Humanity Protocol H代币遭到攻击,成为当年最具破坏性的代币泄露事件之一,损失可能超过3600万美元。此次攻击在协调一致的时间内同时袭击了以太坊和币安智能链,并在大多数持有者反应过来之前迅速完成资产的洗劫、增发和抛售。