去中心化借贷协议 Term Finance 因治理机制被利用而损失了850万美元,但其智能合约本身并未被攻破。攻击者利用了 Meta Vaults 库中投票系统的特性,通过一项因代币持有者参与率极低而获得支持的合法提案,成功提取了资金。Term Labs 开发团队已确认此事,并宣布已不可逆转地关闭所有 Meta Vaults 并撤销了 DAO 权限,但基础协议和直接借贷市场未受影响。
夺取投票控制权的机制
攻击能够成功,是因为协议生态系统中经济参与和投票权不匹配。用户将资金存入金库时,会获得证明其在池中份额的收据代币 tmvETH,但该资产本身并不赋予治理参与权。要获得投票权,必须单独将收据转换为专门的治理代币 gtmvETH,然而大多数储户忽视了这一操作。攻击者仅存入0.5 $ETH,获得了 0.485 tmvETH 并将其包装为治理代币。他在金库资金中的实际份额仅为 0.017%,但在已发行的投票中,他控制了 90.66% 的投票权。
治理规则也促成了漏洞的利用。任何用户即使没有投票权也可以创建提案,而达到法定人数只需已发行投票的 5% 参与。提案通过只需简单多数票。攻击者赢得投票后,提交了禁用七天提款延迟期、添加自己的合约并将储户资产转移到该合约的提案。这份包含17项操作的提案在区块链上公开了约145小时。近六天时间里,这份即将关闭安全机制并提取资金的通知实际上被公示在公共账本上,但没有人利用机会否决或质疑该决定。
资金提取时间线与团队反应
投票于2026年8月23日结束,窗口关闭仅12秒后,executeProposal 函数就被执行。该提案的第一项操作是将七天延迟期(timelock)设为零,这使得资金可以立即从 Shorewoods $ETH、August Digital $ETH、Parity Prime $ETH 和 Parity Core $ETH 等子金库中提取出来。资金通过特别添加的策略 "Fixed Recipient WETH Exit Strategy" 被发送到攻击者的地址。总共提取了 2,841 WETH。随后,在五个 $USDC 金库中进行了类似操作,提取了 1,679,639 枚代币。所有资金被整合到一个钱包中。
安全公司 PeckShield 估计总损失约为850万美元,包括约 2,843 $ETH (约合687万美元)和168万 $USDC,这些 USDC 随后被兑换为 DAI。攻击的初始资金通过 Tornado Cash 提供:攻击者的钱包于2026年8月17日从该混币器收到了1 $ETH。确认事件后,Term Labs 团队宣布,所有 DAO 治理权限已被撤销,Meta Vaults 的关闭是不可逆的,并阻止了新的存款。然而,用户提款功能仍然开放。构建这些金库的底层基础设施 Yearn V3 的开发团队特别指出,攻击向量仅限于 Term 的自定义包装层,不影响 Yearn 的标准产品。
去中心化治理的系统性漏洞
此次事件揭示了在治理门槛极低且利益相关方缺乏强制性参与的情况下所产生的关键风险。法定人数和门槛值允许几乎任何参与者创建提案,而当流动性提供者代币持有者保持被动时,对已发行投票的控制权就转移到了资金份额极小的参与者手中。诸如延迟期和否决权等安全机制被证明是无效的,因为攻击者有能力在提案执行前,通过提案本身从内部关闭这些保护机制。根据链上分析专家详细研究的数据,该提案公开了约六天,唯一的一票来自攻击者本人。
事件发生前,Term Finance 金库中的总锁仓价值约为1,245万美元,其中约880万美元在以太坊网络上。被提取的金额约占该产品 TVL 的68%。这一情况表明,有必要重新审视 DeFi 协议的治理架构,确保投票权自动与经济参与度挂钩,并且法定人数和延迟期等参数在常规提案中无法被修改。协议的当前状态是基础借贷市场功能保持不变,但 Meta Vaults 板块已完全停止。
Term Finance 通过投票机制遭到的黑客攻击,暴露了在参与者参与率低且投票权可分离的治理系统中存在的根本性设计问题。通过合法程序提取产品68%的 TVL,突显了当决策逻辑存在架构缺陷时,即使智能合约的执行在形式上是正确的,也无法保证资产的安全。
AI观点
这一情况展示了“空法定人数”这一典型问题,即系统将最低限度的活动解释为合法的共识。统计数据显示,在过去十年中,黑客窃取了超过170亿美元,主要损失原因并非代码漏洞,而是密钥和治理逻辑的泄露。协议的技术架构通常允许通过本应保护这些参数的同一机制来修改安全参数。
机器在这里看到的不是代码错误,而是设计的必然结果,其中大多数人的沉默被视为同意。去中心化系统是否应该引入严格的、宪法式的限制,禁止修改基本安全规则,即使这违背了社区完全自主的理念?





