Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin CryptoTax DeFAI Chain SAFU AGI Claude Me Claude Skill Claude Design Claude Cowork
獨立知識媒體
與任何項目無關聯
DeFi 協議底層運作全解析:AMM、借貸、收益與風險
defi-bible.com
最新
沒有一行程式碼被攻破:Term Labs 治理漏洞如何在七天時間鎖與 LP 否決權下捲走 850 萬美元  ·  同一筆 ETH 被拿去「用兩次」:Restaking 到底在重新質押什麼,風險又疊加在哪裡  ·  流動性挖礦到底在挖什麼?寫給完全沒碰過 DeFi 的人  ·  沒有人真的借你錢:抵押債務倉位如何用你自己的資產憑空鑄造出穩定幣  ·  以太坊一份提案要把質押收益燒到零,Aave 和 ether.fi 創辦人聯手反對:EIP-8363 是怎麼回事  ·  Robinhood 說要付你 7%,錢其實經過五個人的手:拆解 Earn 背後的協議疊層
news

沒有一行程式碼被攻破:Term Labs 治理漏洞如何在七天時間鎖與 LP 否決權下捲走 850 萬美元

30 秒速讀
沒有一行程式碼被攻破——Term Labs 這次 850 萬美元的損失,是被自己設計來保護資金的治理機制放行的。

完整解析 +
01 · 為什麼發生?

治理攻擊跟一般的智能合約駭客攻擊,本質差異在哪裡?

最根本的差異在於攻擊面:智能合約駭客攻擊利用的是程式碼裡的邏輯漏洞(例如重入攻擊、整數溢位),本質上是「規則被繞過」;治理攻擊利用的則是協議自己設計、原本用來管理權限的投票機制,攻擊者不需要找到任何程式碼漏洞,只需要在規則允許的範圍內,取得足夠的投票權來讓提案通過。

這也是為什麼 Yearn 在 Term 事件後特別澄清「這個攻擊向量不適用於標準 Yearn 金庫設定」——因為漏洞根本不在底層的金庫程式碼裡,而在 Term 自己疊加上去的治理包裝層。對讀者而言,這代表光看「這個協議有沒有經過審計」是不夠的,審計通常聚焦在合約邏輯本身,不一定涵蓋治理架構的權限設計是否合理。

02 · 運作原理是什麼?

為什麼像 Term Vaults 這樣設有七天時間鎖跟 LP 否決權的協議,還是會被攻破?

時間鎖與否決權這類機制的有效性,建立在兩個前提上:第一,存款人有能力在時間鎖期間內識別出提案是惡意的;第二,否決機制本身沒有被繞過的路徑。目前 Term 官方尚未公布攻擊者具體使用了「manager」還是「governor」哪個角色的權限,也沒說明為什麼否決機制沒有成功攔截,這代表問題很可能出在第二個前提——治理架構裡存在某種讓否決機制失效的設計缺陷,而不是存款人沒有及時發現異常。

對比 Moonwell 3 月的案例,該協議的「Break Glass Guardian」緊急多簽成功在提案執行前介入撤銷了攻擊者權限,兩起事件的關鍵差別可能就在於,緊急應變機制是否真正獨立於被攻擊的那套投票流程之外運作。

03 · 如何應用

攻擊者透過 Tornado Cash 只用 2 枚 ETH 起手,這種資金來源模式代表什麼?

用混幣工具取得少量初始資金再逐步操作,是 DeFi 攻擊者常見的資金匿蹤手法——目的是切斷鏈上地址與現實身份或原始資金來源之間的可追蹤性。這也解釋了為什麼 PeckShield 能追蹤到攻擊者的單一地址與資金流向,卻難以進一步確認攻擊者的真實身份。

值得注意的是,這次攻擊起手金額極小(2 枚 ETH),最終卻撬動了 850 萬美元的損失,這個懸殊的槓桿比例正是治理攻擊區別於其他攻擊手法的特徵——不需要大量資金部署攻擊合約或購買巨量代幣(像 Beanstalk 那樣動用閃電貸),只要找到治理架構裡的邏輯縫隙,小額起手也能撬動巨額資金。

04 · 我該怎麼做?

如果我目前有資金存在標榜「金庫」或「策略」的 DeFi 產品裡,看到這則新聞後該做什麼?

第一步是去查這個金庫的治理文件(通常在協議的開發者文檔或治理頁面),確認幾件事:誰有權限調整風險參數與策略配置、治理提案通過門檻是投票數還是持幣比例、時間鎖天數是多久、否決機制是「LP 主動投票否決」還是有獨立於一般投票流程之外的緊急多簽介入。

第二步是留意這類金庫的 TVL 集中度——Term Vaults 這次損失占了金庫全鏈 TVL 的近七成,代表這個金庫本身規模不大、資金集中度高,一旦出事影響幅度會被放大。相對地,TVL 規模較大、治理歷史較長且經歷過實際治理攻防考驗的協議,通常代表其治理機制至少被真實測試過,而不只是白皮書上的設計。

完整內容 +

2026 年 8 月 23 日,Ethereum 上的固定利率借貸協議 Term Finance,其金庫產品 Term Vaults 遭到攻擊,損失約 850 萬美元。這起治理攻擊特別值得注意的地方,不在於損失金額,而在於它完全沒有動用任何智能合約漏洞——攻擊者利用的是協議自己設計、原本用來保護資金的治理機制本身。

攻擊怎麼發生的

根據區塊鏈安全公司 PeckShield 與 CertiK 的鏈上分析,攻擊者從混幣工具 Tornado Cash 取得初始資金(僅 2 枚 ETH),最終從 Term Vaults 提走約 2,843 枚 ETH(約 690 萬美元)與 168 萬枚 USDC,USDC 隨後被兌換成約 168 萬枚 DAI。這些金庫是建立在 Yearn V3 架構上的 ERC-4626 代幣化金庫,資金分配於 Term 自家的固定利率借貸市場與其他浮動利率借貸協議之間。Yearn 官方在事件後於 X 上澄清,這次攻擊利用的是 Term 自行架設在金庫外層的客製化治理包裝層,並不影響標準 Yearn 金庫的安全性。

七天時間鎖與 LP 否決權為什麼沒有擋下攻擊

Term Vaults 的治理設計看起來相當周全:「manager」角色負責處理拍賣等日常操作,「governor」角色則掌管風險參數、協議設定與緊急功能的調整權限;金庫的流動性提供者(LP)作為 DAO 成員,可以在治理提案進入七天時間鎖期間投票否決任何一筆交易,一旦否決成功,該筆交易就無法被執行。這套設計本應提供充分的緩衝時間,讓存款人有機會發現異常提案並集體喊停。然而 Term 官方目前尚未公開說明攻擊者實際使用的是哪個角色的權限、以及時間鎖與否決機制為何沒能發揮作用,只證實了損失規模,細節仍待進一步調查公布。

金庫瞬間蒸發三分之二資金

根據 DefiLlama 數據,攻擊發生前 Term Vaults 的總鎖倉價值約為 1,245 萬美元,其中約 880 萬美元在 Ethereum 鏈上。換算下來,這次約 855 萬美元的損失,占金庫產品全鏈總鎖倉的約 68%,幾乎吃掉了 Ethereum 鏈上金庫的全部資金。Term Finance 整體協議(含金庫以外的借貸業務)在事發前總鎖倉約 2,580 萬美元,另有約 379 萬美元的活躍貸款部位,這部分業務不在本次受影響範圍內。這已經不是 Term 第一次出包:2025 年 4 月,該協議的 tETH 市場因為預言機設定錯誤導致錯誤清算,損失約 160 萬美元,當時團隊強調「這不是駭客攻擊,沒有智能合約被利用,用戶資金也沒有被直接鎖定目標」,並用協議金庫補足了逾 100 萬美元的缺口。這次的性質截然不同——是外部攻擊者刻意鑽了治理機制的漏洞。

治理攻擊不是新招數,但一直被低估

用低成本奪取治理權限、進而掏空協議資金,是 DeFi 領域一種歷史悠久的攻擊手法。今年 3 月,Moonwell 就曾遭遇類似手法:攻擊者只花約 1,800 美元買進 4,000 萬枚 MFAM 代幣,短短約 11 分鐘內完成購買代幣、發起提案、並讓提案通過法定門檻的全部流程,一旦執行就能奪取七個借貸市場、控制器合約與價格預言機的管理權限,威脅約 108 萬美元資金——所幸 Moonwell 保留的緊急否決機制「Break Glass Guardian」多簽及時介入,在提案執行前撤銷了攻擊者的權限,避免了實際損失。往前追溯,2022 年的 Beanstalk 閃電貸治理攻擊損失更高達約 1.82 億美元,是這類手法至今造成損失最慘重的案例之一。這些案例的共通點是:治理機制本身不需要任何程式漏洞,只要能在夠短的時間內取得夠多投票權,就能讓協議「合法地」把資金交給攻擊者。

這跟你的錢有什麼關係

如果你把資金存進任何一個標榜「金庫」(vault)或「策略」(strategy)產品的 DeFi 協議,光看年化報酬率和審計報告是不夠的——你還需要搞清楚這個金庫的治理權限被拆分成幾層、誰有權更動風險參數、時間鎖期間的否決機制是「預設啟用」還是「需要主動投票才生效」。Term 這次的教訓在於,即使表面上有七天時間鎖與 LP 否決權這兩層防護,只要治理架構本身存在被繞過的路徑,防護就形同虛設。下次比較不同金庫產品時,不妨多問一句:這個協議的治理提案,需要多少投票權才能通過?否決機制是否曾經被實際測試過、而不只是紙上設計?

資料來源:DeFi lending protocol Term Finance loses an estimated $8.5 million to governance exploit — The BlockDeFi lender Moonwell faces governance attack as $1,800 vote push threatens $1 million in funds — The BlockTerm Finance Vaults — TVL and protocol data
提問
請至少輸入 10 個字
相關文章
投票通過的下一秒就執行,是效率還是漏洞?三分鐘查一個 DAO 有沒有時間鎖
developers · 07/26
治理攻擊怎麼發生:當投票權可以被借來用一個區塊
protocols · 07/24
全球最大資產管理公司把 180 億美元的基金搬上 Uniswap,這代表什麼?
protocols · 07/29
你以為自己在跟智能合約打交道,其實你在信任一個你可能從沒聽過的團隊:怎麼評估金庫策展人
strategies · 07/29
相關新聞
更多相關主題