
上週末,一名加密貨幣攻擊者僅花費不到一千美元就竊取了數百萬美元的數字資產。Term Finance漏洞事件如今被視爲一個典型案例,揭示了治理參與度不足如何使借貸協議淪爲攻擊目標。此次攻擊並未涉及智能合約漏洞,也無需數月偵察。攻擊者僅僅購買了一小筆代幣,進行質押,然後投了一票,而沒有人足夠重視,以至於未能及時阻止攻擊。
要點總結
- Term Finance 的金庫在一次治理漏洞攻擊中被盜走約850 萬美元,區塊鏈安全公司 PeckShield 和 CertiK 證實了這一消息。
- 攻擊者花費了大約951 美元購買並質押了0.4852 個 tmvETH ,僅此一項就獲得了該資金池中所有現有投票權的90.66% 。
- 攻擊者提取了約2,843 個 ETH和168 萬個 USDC ,將獲得的穩定幣兌換成了 DAI。
- 該錢包的初始資金僅來自Tornado Cash提供的2 個 ETH 。
- 據 Tori 項目證實,持有 trUSD、strUSD 或 Ecosystem Vault 頭寸的用戶未受影響。
定期融資治理漏洞詳情
這起事件的核心事實很簡單:攻擊者利用一筆951美元的交易,控制了用戶850萬美元的資金。區塊鏈安全公司PeckShield直接證實了此次數據泄露事件,並報告稱,Term Labs的金庫產品遭到治理漏洞攻擊,導致Term Labs損失約850萬美元。CertiK也獨立證實了這一數字,同樣指出總損失約爲850萬美元。
根據 PeckShield 的追蹤數據,攻擊者提取了約 2,843 個 ETH(當時價值約 687 萬美元)以及 168 萬個 USDC(當時價值約 168 萬美元)。其中,USDC 部分被迅速兌換成 168 萬個 DAI。PeckShield 追蹤到被盜資金來自一個錢包,該錢包最初僅存入了 2 個 ETH,並通過 Tornado Cash 進行路由。Tornado Cash 是一種隱私混合協議,常用於在攻擊前掩蓋攻擊者錢包的來源。
Term 的策略金庫是基於 Yearn V3 基礎設施構建的 ERC-4626 代幣化金庫,用於在 Term 的固定利率借貸市場和浮動利率借貸協議之間分配資金。Yearn 迅速澄清,此次攻擊是通過 Term 特有的自定義治理封裝層進行的,而非通過標準的 Yearn 金庫架構。Yearn 表示,存入標準 Yearn 金庫的資金安全無虞。Term Labs 也公開承認了此次事件,稱其已意識到影響 Term 金庫的治理漏洞,並將在調查結束後公佈更多細節。不過,Term Labs 並未立即確認損失的具體規模,也未透露具體受影響的金庫名稱。
漏洞利用機制及其促成因素
這次攻擊之所以奏效,並非因爲代碼漏洞,而是因爲Term金庫的治理系統幾乎無人使用。Term金庫的投票權需要質押金庫份額,而攻擊發生前,整個金庫的質押供應量僅爲0.5352 gtmvETH,對於一個持有數百萬美元儲戶資金的金庫來說,這幾乎可以忽略不計。
8月17日,攻擊者以約0.5 ETH(當時約合951美元)的價格購買了0.4852個tmvETH,並將其質押。僅此一次購買就足以確保獲得資金池中約90.66%的投票權。在鎖定如此高的絕對多數後,攻擊者只需投票即可將金庫資金重定向到自己的地址。Term的治理結構將運營控制權分離爲兩個角色:負責拍賣活動的“管理者”和負責風險參數及應急功能的“治理者”。金庫流動性提供者可以在七天的鎖定期內投票否決排隊的治理交易。Term尚未披露攻擊者利用了哪個角色,也未說明爲何否決窗口未能阻止交易執行。
這就是爲什麼低質押參與率對基於金庫的協議如此重要:當幾乎沒有人投票時,購買控股權的成本就會暴跌。“安全協議”與“資金被掏空”之間的界限最終完全取決於誰能最先發現漏洞。這也不是一種新的攻擊模式。DeFi 構建者 Psykeeper 將其與 7 月份 BonkDAO 的漏洞直接聯繫起來,當時一項惡意治理提案導致約 2000 萬美元資金被盜;也與 3 月份 Moonwell 的事件聯繫起來,當時攻擊者花費約 1800 美元購買代幣,推動一項威脅 108 萬美元的提案。Term 的結構性差異顯而易見:BonkDAO 的攻擊者需要數百萬美元才能積累投票權,而這次攻擊者只需要 951 美元,這直接取決於 Term 金庫中實際質押並參與治理的代幣供應量有多少。
對相關代幣和用戶的響應及影響
Term 生態系統並非所有部分都受到影響,對於持有相關代幣的用戶而言,這一點至關重要。與 Term 基礎設施相關的項目 Tori 已直接確認,其自身未受到此次漏洞攻擊的任何影響。據 Tori 稱,trUSD 和 strUSD 持有者未受到任何影響,Ecosystem Vault 的參與者仍然受到全面保護,所有操作均正常運行。
聲明明確告知受影響用戶下一步需要做什麼:無需任何操作。無論用戶持有 trUSD、strUSD 還是生態系統金庫 (Ecosystem Vault) 頭寸,其餘額都將與攻擊前完全一致,用戶無需採取任何行動。根據 DefiLlama 的數據,在攻擊發生前,Term 旗下所有金庫的總鎖定價值約爲 1245 萬美元,其中包括以太坊上的約 880 萬美元。此次報告的 850 萬美元損失相當於該金庫產品在所有鏈上鎖定總價值的近三分之二,幾乎相當於其全部以太坊持有量。值得注意的是,這與 Term Finance 更廣泛的協議無關,後者在事件發生前擁有約 2580 萬美元的總鎖定價值和 379 萬美元的活躍貸款。
預防措施和未來展望
此次攻擊事件最明確的教訓是:無人維護的治理系統默認情況下並不安全,它們只是在有人測試之前處於無防護狀態。這種認識既揭示了哪些措施可以阻止此次攻擊,也說明了未來協議需要重新思考哪些方面。
鏈上監控系統的作用
主動監控工具可以說是此次事件中缺失的一道安全屏障。Psykeeper 特別指出,像 Hypernative Labs 這樣的鏈上監控系統,正是這類基礎設施能夠在攻擊執行前將其標記出來。因爲一個錢包突然通過一筆 951 美元的交易積累了治理池 90% 的投票權,這正是自動化監控旨在即時捕捉的那種異常情況。如果沒有這種主動監管,治理權接管就可以順利完成,因爲底層代碼本身並沒有被破壞。
治理參與和安全方面的挑戰
對惡意提案的否決權通常被視爲一種內置的安全保障,但它本身也存在矛盾:這種機制本身就是一個鏈上攻擊面,需要持續且及時的關注才能真正發揮作用。低參與度、薄弱的審計和錯位的激勵機制不僅使攻擊成爲可能,而且還使攻擊成本低廉,而低成本的攻擊往往會反覆發生。Term Finance 曾在 2025 年 4 月遭遇過一起獨立事件,當時配置錯誤的預言機導致其 tETH 市場出現錯誤的清算,該協議聲稱此次損失並非黑客攻擊,並在之後追回了 160 萬美元損失中的 100 多萬美元。此次最新的治理漏洞屬於另一種類型的失敗,其根源在於激勵機制設計而非代碼。除非金庫架構能夠解決治理參與度接近於零導致接管成本接近於零的根本問題,否則同樣的模式——少量股份、突然的超級多數、金庫被掏空——很可能會不斷出現在安全報告中。
常問問題
攻擊者是如何控制 Term Finance 的金庫的?
攻擊者購買並質押了少量治理代幣,價值約 951 美元,由於金庫池的質押參與度較低,因此獲得了 90.66% 的投票權。
此次漏洞利用對 Term Finance 造成了哪些財務影響?
約有 850 萬美元被洗劫一空,其中包括約 2843 個 ETH 和 168 萬個 USDC,這些穩定幣被兌換成了 DAI。
所有 Term Finance 用戶都受到此次漏洞的影響嗎?
不。持有 trUSD、strUSD 和 Ecosystem Vault 代幣的用戶已確認不受 Tori 項目的影響,這些持有者無需採取任何行動。
什麼因素可以阻止這次襲擊?
像 Hypernative Labs 這樣的主動式鏈上監控系統很可能在投票權被用於轉移金庫資金之前就檢測到了投票權的突然積累。
本文由人工智能輔助生成,並經編輯團隊審覈。