1. 首页 > 以太坊

DeFi治理攻击频发:850万资金被合法投票掏空

Ai总结: 2026年8月23日,以太坊上的借贷协议Term Finance遭遇治理攻击,约850万美元资产通过合法投票流程被转移。攻击者未利用代码漏洞,而是收购多数投票权,实现对金库的控制。本文深入解析事件经过、风险成因及投资者应对策略。

Term Finance协议遭治理劫持:850万美元资金在合规投票中流失

2026年8月23日,以太坊生态中的借贷协议Term Finance出现重大异常,其存款池累计流出价值约850万美元的资产。此次事件并非由智能合约漏洞引发,而是源于治理机制被恶意操控——攻击者通过获取足够投票权,成功推动一项将资金定向支付给自身的决议,并完成执行。

事件核心:无代码入侵下的协议资金转移

尽管协议经过第三方审计,且未发生任何程序性破坏,但攻击者仅凭投票权的集中便完成了对资金的支配。这一现象揭示了当前DeFi协议中一个深层隐患:即使代码完全合规,若治理结构存在缺陷,仍可能被低成本接管。

资金流向与关键节点确认

据Cryptobriefing援引CertiK与PeckShield的调查结果,约2,843枚ETH和160万枚DAI被转入一个以0xD5183开头的单一地址。该笔交易已被Term Labs官方确认,并强调此为治理层面问题,非技术漏洞所致。目前,相关损失范围尚未全面披露,具体影响的金库规模仍在调查中。

治理机制如何被逆向利用

DeFi设计初衷是通过代币持有者的集体决策实现去中心化管理。然而,当投票权高度集中或可低价购买时,该机制便可能沦为攻击工具。攻击者只需取得超过简单多数的票数,即可单方面通过任意提案,而无需突破系统防线。

五个受控金库与元金库的投票格局

分析显示,攻击者在五个USDC策略金库中实现了100%的投票控制,在以太坊元金库中也达到了91%的主导地位。这种压倒性优势使得所有不利提案均可强制通过,且无法被反对意见阻挠。这也解释了为何损失仅限于特定池子,其他未被控制的金库未受影响。

两枚ETH如何撬动巨额资金?

令人震惊的是,整个攻击的初始资金仅为通过Tornado Cash获得的两枚ETH。该服务通过混币技术隐藏交易路径,极大增加了追踪难度。攻击者利用这笔微小资本逐步累积投票权重,最终实现对大额资产的掌控。这表明,治理攻击的成本取决于投票权价格,而非池子规模。

审计无法覆盖的结构性风险

审计工作专注于代码逻辑是否正确运行,却无法评估代币分布是否合理、投票权是否集中。因此,即便合约“无误”,只要治理机制存在漏洞,依然可能被利用。本案被归类为架构性弱点,根源在于代币分配不均、低参与率及缺乏访问限制。

时间锁缺失:保护机制的关键缺口

时间锁作为决议生效前的延迟机制,为用户提供了撤离窗口。若存在足够长的等待期,受影响者可在决议执行前提取资金。然而,目前尚未明确Term Finance是否部署了此类机制,或其持续时间长短。若无此设置,则攻击者可立即完成资金转移。

历史先例:2026年6月的权力代币攻击

类似模式早有前例。在名为Token of Power(TOP)的项目中,攻击者购得超半数投票权后,提交并即时执行了一项铸造100亿枚新代币的提案,最终兑换出价值约150万至160万美元的WETH。该案例同样具备总供应量小、无等待期、无发行上限等特征,与本次事件形成高度相似。

多链治理接管趋势显现

Blockaid统计指出,2026年6月至8月初期间,三条区块链上共发生七起治理接管事件,总损失达2200万美元。其中包括2026年7月7日针对BONK DAO的攻击,涉及数千万美元社区资金。此外,DefiLlama数据显示,仅2026年8月就记录了17起安全事件,造成约1880万美元损失。

投资前必须自检的五大治理风险点

在存入资金前,应主动核查以下问题:谁拥有投票权?其分布是否集中?是否存在时间锁?能否直接转移余额?新代币发行是否有上限?低参与率会显著降低攻击门槛,使小额资金即可达成控制。

授权撤销无法挽回已存资金

尽管撤销代币授权是良好实践,但在治理攻击中作用有限。因为资金已被存入协议池,授权只是允许协议使用这些余额。一旦决议通过,资金即被转移,撤销操作无法追回已流出的资产。

税务处理前需完整留存证据

如遇此类事件,首要任务是保存完整记录:包括存入时间、金额、池子名称、交易哈希及与供应商的通信截图。这些资料对后续税务申报至关重要。建议使用支持跨钱包整合的工具进行管理。

2025年事件与本次本质差异

Term Finance曾在2025年5月经历一次150万美元的损失,源于价格数据的小数点错误,属技术失误,且资金最终被归还。而2026年8月事件则为外部恶意行为,攻击者使用混淆服务获取种子资金,追偿前景不明。

已知事实与待解谜题并存

目前可确认的信息包括资金流出总量、接收地址、攻击者控制程度、多方机构背书及事件性质。但各金库具体损失、影响人数、时间锁设置、赔偿方案及攻击者身份仍属未知。Term Labs承诺将在调查后公布详细说明。

本文信息边界声明

本报道基于公开媒体报道、Blockaid与TRM Labs的分析,未进行原始链上数据验证。所引用的价格数据来自第三方,可能随市场波动变化。

治理风险防范核心建议

务必确认谁掌握投票权;在存款前解决五项关键问题,尤其关注时间锁是否存在。长期持有的资产应避免置于可通过投票开启的池子中。对于不可控的存储,硬件钱包更安全;若依赖平台,优先选择有牌照的机构。一旦发生事件,立即保存所有交易与沟通记录。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。