Term Finance遭黑客攻击:攻击者通过治理漏洞窃取850万美元

cryptonews.ru发布于2026-08-24更新于2026-08-24

文章摘要

去中心化借贷协议Term Finance因其治理机制漏洞遭受攻击,损失约850万美元,但智能合约本身未被入侵。攻击者利用Meta Vaults的投票系统特点,通过一个因极低投票参与度而获得支持的合法提案,转移了资金。 攻击得以成功,主要源于协议生态中经济参与度和投票权的脱节。用户存入资金获得权益代币tmvETH,但此代币本身不具投票权,需额外转换为gtmvETH才能参与治理,而多数用户忽略了此步骤。攻击者仅存入0.5 ETH,获得少量tmvETH并转换为投票代币。虽然其实际资金份额仅占0.017%,但在已发行的投票中却控制了90.66%的票数。治理规则也存缺陷:任何用户无需持有投票权即可创建提案,达到法定人数仅需5%的已发行投票,且简单多数即可通过。攻击者通过提案取消了7天提款延迟保护机制,并添加了自己的合约地址以转移资金。该包含17项操作的提案在链上公开约145小时,却无人提出异议或否决。 投票于2026年8月23日结束,12秒后提案即被执行。资金从多个ETH和USDC子金库中被提取,总计约2843 ETH和167.9万USDC(后者后被兑换为DAI),并汇总至攻击者钱包。初始攻击资金通过Tornado Cash混币器转入。 事发后,Term Labs团队确认事件,并宣布永久关闭所有Meta Vaults、撤销DAO治理角色,但基础协议和直接借贷市场未受影响,用户提款功能保持开放。构建金库的Yearn V3基础设施团队指出,攻击向量仅限于Term的自定义封装层,不涉及其标准产品。 此次事件暴露了去中心化治理在低参与门槛和利益相关者被动情况下的系统性风险。低法定人数和阈值使得几乎任何参与者都能创建提案,当流动性提供者被动时,极少量资本即可控制大量投票。时间锁和否决权等安全机制因攻击者能从提案内部提前禁用而失效。事件前,Term Finance金库总锁仓价值约1245万美元,被提取资金约占该产品TVL的68%。 这揭示了在投票参与率低且投票权可分离的治理系统中存在的根本设计问题。通过合法程序提取大部分资金表明,即使智能合约执行形式正确,若决策逻辑存在架构缺陷,资产安全仍无法保障。核心问题在于“空法定人数”困境,即最低限度的活动被系统解读为合法共识,以及安全参数可能被其本应保护的同一机制所修改。

去中心化借贷协议 Term Finance 因治理机制被利用而损失了850万美元,但其智能合约本身并未被攻破。攻击者利用了 Meta Vaults 库中投票系统的特性,通过一项因代币持有者参与率极低而获得支持的合法提案,成功提取了资金。Term Labs 开发团队已确认此事,并宣布已不可逆转地关闭所有 Meta Vaults 并撤销了 DAO 权限,但基础协议和直接借贷市场未受影响。

夺取投票控制权的机制

攻击能够成功,是因为协议生态系统中经济参与和投票权不匹配。用户将资金存入金库时,会获得证明其在池中份额的收据代币 tmvETH,但该资产本身并不赋予治理参与权。要获得投票权,必须单独将收据转换为专门的治理代币 gtmvETH,然而大多数储户忽视了这一操作。攻击者仅存入0.5 $ETH,获得了 0.485 tmvETH 并将其包装为治理代币。他在金库资金中的实际份额仅为 0.017%,但在已发行的投票中,他控制了 90.66% 的投票权。

治理规则也促成了漏洞的利用。任何用户即使没有投票权也可以创建提案,而达到法定人数只需已发行投票的 5% 参与。提案通过只需简单多数票。攻击者赢得投票后,提交了禁用七天提款延迟期、添加自己的合约并将储户资产转移到该合约的提案。这份包含17项操作的提案在区块链上公开了约145小时。近六天时间里,这份即将关闭安全机制并提取资金的通知实际上被公示在公共账本上,但没有人利用机会否决或质疑该决定。

资金提取时间线与团队反应

投票于2026年8月23日结束,窗口关闭仅12秒后,executeProposal 函数就被执行。该提案的第一项操作是将七天延迟期(timelock)设为零,这使得资金可以立即从 Shorewoods $ETH、August Digital $ETH、Parity Prime $ETH 和 Parity Core $ETH 等子金库中提取出来。资金通过特别添加的策略 "Fixed Recipient WETH Exit Strategy" 被发送到攻击者的地址。总共提取了 2,841 WETH。随后,在五个 $USDC 金库中进行了类似操作,提取了 1,679,639 枚代币。所有资金被整合到一个钱包中。

安全公司 PeckShield 估计总损失约为850万美元,包括约 2,843 $ETH (约合687万美元)和168万 $USDC,这些 USDC 随后被兑换为 DAI。攻击的初始资金通过 Tornado Cash 提供:攻击者的钱包于2026年8月17日从该混币器收到了1 $ETH。确认事件后,Term Labs 团队宣布,所有 DAO 治理权限已被撤销,Meta Vaults 的关闭是不可逆的,并阻止了新的存款。然而,用户提款功能仍然开放。构建这些金库的底层基础设施 Yearn V3 的开发团队特别指出,攻击向量仅限于 Term 的自定义包装层,不影响 Yearn 的标准产品。

去中心化治理的系统性漏洞

此次事件揭示了在治理门槛极低且利益相关方缺乏强制性参与的情况下所产生的关键风险。法定人数和门槛值允许几乎任何参与者创建提案,而当流动性提供者代币持有者保持被动时,对已发行投票的控制权就转移到了资金份额极小的参与者手中。诸如延迟期和否决权等安全机制被证明是无效的,因为攻击者有能力在提案执行前,通过提案本身从内部关闭这些保护机制。根据链上分析专家详细研究的数据,该提案公开了约六天,唯一的一票来自攻击者本人。

事件发生前,Term Finance 金库中的总锁仓价值约为1,245万美元,其中约880万美元在以太坊网络上。被提取的金额约占该产品 TVL 的68%。这一情况表明,有必要重新审视 DeFi 协议的治理架构,确保投票权自动与经济参与度挂钩,并且法定人数和延迟期等参数在常规提案中无法被修改。协议的当前状态是基础借贷市场功能保持不变,但 Meta Vaults 板块已完全停止。

Term Finance 通过投票机制遭到的黑客攻击,暴露了在参与者参与率低且投票权可分离的治理系统中存在的根本性设计问题。通过合法程序提取产品68%的 TVL,突显了当决策逻辑存在架构缺陷时,即使智能合约的执行在形式上是正确的,也无法保证资产的安全。

AI观点

这一情况展示了“空法定人数”这一典型问题,即系统将最低限度的活动解释为合法的共识。统计数据显示,在过去十年中,黑客窃取了超过170亿美元,主要损失原因并非代码漏洞,而是密钥和治理逻辑的泄露。协议的技术架构通常允许通过本应保护这些参数的同一机制来修改安全参数。

机器在这里看到的不是代码错误,而是设计的必然结果,其中大多数人的沉默被视为同意。去中心化系统是否应该引入严格的、宪法式的限制,禁止修改基本安全规则,即使这违背了社区完全自主的理念?

相关问答

QTerm Finance此次安全事件的攻击本质是什么?

A攻击的本质是利用了系统治理机制的缺陷,而非智能合约代码的直接漏洞。攻击者通过操纵治理投票,以极低的资本占比获得了投票权优势,并通过合法的治理提案流程,主动移除了安全延迟机制,从而盗取了资金。

Q攻击者是如何在资本占比仅为0.017%的情况下,获得高达90.66%的投票权的?

A这是因为系统中经济权益(存款凭证tmvETH)与治理投票权(gtmvETH)是分离的。大多数存款用户没有将他们的存款凭证转换为投票代币,导致投票代币总量极少。攻击者仅存入少量ETH,但将其存款凭证全部转换为投票代币,从而在微小的投票池中占据了绝对多数的投票比例。

Q该攻击提案在区块链上公开了近6天,为何未能被阻止?

A提案公开期间,治理系统处于极端低参与度的状态。尽管提案内容包含解除安全延迟、转移资产等高风险操作,但由于没有其他持有投票权的用户关注或行使否决权(veto),导致攻击提案在仅获得攻击者自身投票支持的情况下就成功通过并被执行。

Q团队Term Labs在事件发生后采取了哪些补救措施?

ATerm Labs团队确认了事件,并宣布采取以下措施:1. 永久关闭所有Meta Vaults产品,停止接受新存款。2. 撤销了DAO的所有治理权限。3. 确保用户提款功能保持开放。团队强调,基础借贷协议和直接借贷市场未受影响,攻击仅针对其定制的Meta Vaults产品层。

Q这次事件暴露了DeFi治理机制中哪些普遍存在的系统性问题?

A事件暴露了几个关键的系统性问题:1. 投票权与经济权益脱节,导致治理被极少数活跃用户操控。2. 过低的提案创建门槛和法定人数要求,使得攻击成本极低。3. 核心安全参数(如时间锁)本身可以通过其旨在保护的普通治理流程被修改,形成逻辑悖论。4. 社区治理高度依赖用户主动参与,用户惰性会带来巨大的安全风险。

你可能也喜欢

Arthur Hayes万字专访:ETH看到3万美元;FLOP会超越ETH

在近期接受 Altcoin Daily 的专访中,BitMEX 联合创始人 Arthur Hayes 深入探讨了宏观经济、加密货币市场前景及其新项目 Flop Network。 **宏观流动性:美债问题与加密市场机遇** Hayes 认为,当前美国国债市场面临巨大压力,财政部扩大长端国债回购规模释放了流动性信号。他比喻加密货币是央行印钞的“泄洪阀”,随着市场对收益率曲线控制(YCC)的担忧加剧,资金将涌入比特币等稀缺资产。他指出,美联储的无上限印钞政策将导致资产负债表大幅扩张,这类似于2008年金融危机前的剧本,最终将推高比特币价格至数十万美元级别。 **市场观点:不看技术,更重“氛围”** Hayes自称不看技术分析,更关注宏观叙事和市场“氛围”。他预测比特币年底将突破历史新高,达到约12.6万美元。若美联储取消FEMA回购工具上限,比特币甚至可能快速冲上50万美元。 **以太坊(ETH)前景看好** 在主流山寨币中,Hayes最看好以太坊(ETH)。他认为ETH在此轮周期中尚未突破前高,估值相对落后,且拥有最大的开发者社区和坚实的生态基础。他预测若比特币涨至20万美元,以太坊价格可能达到2万至3万美元。 **对监管的态度:Clarity法案“鸟用没有”** Hayes直言美国《Clarity法案》对加密行业创新无益,甚至可能阻碍发展。他认为真正的市场驱动力来自债务和流动性问题,而非监管框架。 **新项目:Flop Network —— 为AI Agent经济构建底层货币** Hayes详细介绍了其新项目Flop Network。该项目旨在创建一个去中心化的算力现货市场,其原生代币FLOP直接锚定单位时间浮点运算次数(Flops)。核心逻辑是:未来的AI Agent经济规模将远超人类经济,而AI Agent的“食物”是算力。因此,其通用货币应能一步到位兑换成去中心化算力。Flop Network采用“有用推理证明”共识机制,矿工通过提供算力获得代币。项目将进行大规模空投(约占总供应量20%),无预售或公募,旨在将代币直接分发给网络建设者和早期使用者。Hayes豪言,FLOP的目标是成为AI Agent经济的基础货币,市值潜力巨大,有望进入加密货币市值前二。 **总结与建议** Hayes认为战争等社会秩序崩溃是加密资产的最大风险。他给新交易者的建议是保持耐心、专注并多读书。Flop Network测试网预计于今年10月下旬上线,主网计划在2025年第一季度启动。

Odaily星球日报31分钟前

Arthur Hayes万字专访:ETH看到3万美元;FLOP会超越ETH

Odaily星球日报31分钟前

交易

现货
活动图片