Term Labs 遭受治理攻击,损失 850 万美元
Term Labs 成为最新一个遭遇攻击的借贷协议。由于金库治理规则存在漏洞,攻击者成功提取了总计 850 万美元的 ETH 和 DAI。
Term Labs 是 Term Finance 的创建者,后者是一个提供固定利率 ETH 贷款的去中心化借贷协议。Term Labs 旨在提供更可预测的贷款利率,并声称其团队拥有来自前花旗银行和摩根士丹利专家的传统量化交易经验。
Term Labs 表示,此次攻击影响了其部分金库,实际损失仍在评估中。
“我们注意到一起影响 Term 金库的治理攻击。进一步调查后,我们会公布更多细节。”——Term Labs(@term_labs),2026 年 8 月 23 日
初步数据显示,攻击者并未使用恶意漏洞,而是仅利用其治理影响力,这与协议的设计意图相符。
截至 2026 年 8 月 23 日,Term Labs 锁定的总价值超过 2500 万美元。该协议拥有 392 万美元的活跃贷款,以及金库中更高数额的抵押品。Term Finance 的金库总计持有 1225 万美元,这意味着此次攻击几乎耗尽了该协议的借贷能力。
对 Term Labs 的攻击发生在 Maya Protocol 和 The Sandbox 的铸造攻击等几起备受瞩目的攻击事件之后不久。
攻击者如何从 Term Labs 盗取资金?
链上数据显示,攻击者钱包最初通过 Tornado Cash 获得了 2 枚 ETH。这种初始资金来源此前曾与朝鲜黑客的攻击行为相关联。
攻击者通过持有 100% 的治理代币,控制了 Term Labs 五个被盗金库中的四个。
Term Labs 提供与 Morpho 类似的借贷金库,任何人都可以存入资金并获得被动收益。然而,Term Labs 还使用 Aragon 作为其治理平台。用户可以选择将金库存款包装成治理代币。
要获得治理代币,用户必须手动将金库中获得的份额代币转换为一种特殊的治理代币。攻击者通过执行第二步操作,获得了不公平的治理优势,从而能够利用治理影响力盗取金库资金。
攻击者持有的治理代币仅值几美元,却能产生不成比例的影响力,并将金库中的所有储备资金转移走。
攻击者于 8 月 17 日提交了自己的提案,其中包含隐藏操作,投票者无法立即看到。在六天的等待期结束后,攻击者得以更改金库参数,从而允许从五个 USDC 借贷金库中盗取资金。
转移资金后,攻击者将资金集中存放在一个已知的钱包中,该钱包持有 160 万美元的 DAI 和约 690 万美元的 ETH。这些资金尚未被混币或转移,而其他攻击事件中,攻击者通常会在第一小时内就进行混币操作。
治理攻击为何屡屡得手?
许多 Web3 协议都构建了某种治理机制,通常与持有特定代币相关。
巨鲸、团队分配或激进买家的存在,意味着储备金、DAO 金库或其他资金池可能遭到攻击并被盗取。
DAO 和 Web3 组织提案的通过率各不相同,普通用户也并非都能理解所有提案。这意味着有兴趣的一方可以提出对自己有利的提案,并成功投票通过。

交易所排行
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注
ETH