事件背景
Term Labs 主打以太坊上的定息借貸,透過鏈上拍賣決定借貸雙方的利率,Term vaults 則是讓資金自動配置到不同期限市場的產品。8 月 23 日,官方帳號率先發出一段簡短公告,稱「知悉一宗影響 Term vaults 的治理漏洞攻擊」,並表示調查後會公布更多細節,至今未有進一步說明。
約一個半小時後,區塊鏈保安公司 PeckShield 公布數字:攻擊者提走約 2,843 枚 ETH(約 687 萬美元)及 168 萬 USDC(約 168 萬美元),合共約 850 萬美元。
所謂治理漏洞攻擊,是指攻擊者取得足以通過提案的投票權,再由協議按照提案內容自行執行。與智能合約邏輯出錯不同,這類攻擊走的是協議原本設計出來的正常流程,帳面上每一步都是有效的鏈上操作。
數據解讀
三組數字要分開看:
- 2 枚 ETH:PeckShield 指攻擊錢包最初的資金來自 Tornado Cash,金額只有 2 枚 ETH。這是整場攻擊在鏈上可見的全部啟動成本。
- 168 萬 USDC 已經換成 DAI:USDC 由 Circle 發行,發行方可以把地址列入黑名單、令餘額無法轉走;DAI 沒有同樣的發行方黑名單。PeckShield 發出通報的時候,這筆錢已經換完,也就是說資金在外界知悉之前就已經移出可凍結的範圍。
- 2,843 枚 ETH:ETH 沒有發行方,本來就不存在被單方面凍結的問題,PeckShield 的通報亦沒有提及這批 ETH 有進一步動作。
Term Labs 上一次出事是 2025 年 4 月 26 日。當時 tETH 預言機在升級時小數位設定錯誤,觸發連環清算,損失約 150 萬美元;團隊事後與清算者談判取回 695 枚 wETH,並向 18 名受影響用戶作出賠償。那一次是團隊自己的升級失誤,追得回是因為對手是可以辨識、可以談判的清算者。這一次不同:走的是治理流程,錢已經過 Tornado Cash。
對市場的影響
對用戶來說,眼前最實際的問題是 Term Labs 至今只確認「知悉」,未公布受影響金庫的範圍、有沒有暫停相關合約,也未提賠償安排。上一次事故的追討對象存在,這一次未必。
時間點也值得留意。Term V2 市場在 8 月初才上線,官方在 8 月 17 日公布累計交易量為 260 萬美元,協議正處於重新累積資金的階段,一宗 850 萬美元的損失相對這個規模並不小。
更值得記住的是攻擊面本身。治理攻擊針對的是投票權的分布,而不是程式碼;審計看的是合約有沒有寫錯,看不到代幣掌握在多少個地址手上。只要一個協議的治理代幣夠集中、又夠便宜,攻擊者就有機會用市場價買下決定權,然後合法地投票通過對自己有利的提案。這條路徑不會因為多做一次審計而關上。
來源
- #PeckShieldAlert:@term_labs 遭治理漏洞攻擊 損失約 850 萬美元 — PeckShield 原始通報
- How Term Labs Lost $1.5M Due to Poor Protocol Logic? — QuillAudits,同一協議 2025 年 4 月事故的分析(對照個案,非本次事件)




No comments yet