全球领先 数字货币 交易平台

币安 Binance 提供比特币、以太坊、BNB 等主流资产现货、合约、理财服务, 安全可靠,深度流动性,低手续费,极致交易体验。

立即注册币安账户 安卓下载
1.2亿+
全球用户
600+
交易币种
$76B
24h 交易量
安全可靠 · 行业标杆 极速撮合 · 高性能引擎 全球覆盖 · 180+ 国家 丰富产品 · 现货 · 合约 · 理财

Term协议遭攻击,DeFi治理安全再敲警钟

2026-09-03 币安交易所

DeFi领域又一次暴露出治理机制与协议安全之间的薄弱环节。

根据 Term Labs 公布的信息,针对 Term Vault 的安全事件目前已经完成最后一笔恢复操作,时间为 8 月 25 日 14 时 52 分(UTC)。团队表示,当前确认的影响范围主要集中在 Term Vault 持有的流动性资产,Meta Vault 以及相关策略仍处于关闭状态。

从目前披露的信息看,这并不是一次传统意义上的智能合约漏洞攻击。

Term Labs 表示,暂未发现 Term V1 和 V2 核心合约在事件期间遭到直接攻击,借贷市场本身运行正常,用户的供应、还款以及清算功能均未受到影响。真正出现问题的,是围绕 Vault 策略执行层和治理权限展开的一系列操作。

攻击者的路径更接近一次“治理权限劫持”。

技术分析显示,攻击者首先通过 Tornado Cash 向操作钱包注入资金,随后利用治理提案机制,将多个策略的治理延迟时间直接归零。

治理延迟(Timelock)一直被视为 DeFi 协议中的一道安全防线。它的作用类似传统金融中的审批窗口,让社区和安全团队有时间发现异常提案并进行干预。但在此次事件中,攻击者绕过了这一保护机制,缩短甚至取消了原本存在的缓冲时间。

完成治理权限控制后,攻击者进一步部署了伪造控制器、价格适配器以及假 Repo 代币,并通过修改策略参数和价格机制,将部分 ETH 和 USDC 流动资产转移。

这类攻击方式正在成为 DeFi 安全领域的新趋势。

过去几年,黑客更常利用智能合约代码漏洞、重入攻击或者预言机价格异常进行套利。但随着协议代码审计水平提升,攻击者开始更多关注治理系统、权限管理以及外围组件。很多时候,核心合约没有问题,但管理资金流动的“钥匙”出现漏洞,同样可能造成资产损失。

Term Labs 此次事件也再次说明,DeFi 协议的安全边界已经不只是代码本身。

一个成熟协议往往包含多个层级:智能合约、治理机制、策略模块、价格预言机、资产管理逻辑。这些组件之间的连接越复杂,潜在攻击面也越大。

目前,Term Labs 正与执法机构以及网络安全公司合作调查攻击者身份,并已向相关部门提交相关信息。团队同时表示,剩余低活跃 Vault 正在处理中。

为了降低后续风险,Term Labs 已提前升级并迁移此前未受到影响的固定利率贷款相关合约,避免未来贷款到期后出现资金赎回至受影响 Vault 的情况。

这次事件发生在 DeFi 市场逐渐恢复活跃的阶段,也给行业带来新的提醒。

随着链上收益产品、借贷协议以及资产管理工具不断复杂化,用户对协议的信任已经不再只建立在收益率上。治理权限如何设计、关键操作是否存在延迟机制、团队能否快速响应,都成为机构资金进入链上市场前必须考虑的问题。

过去,DeFi 的竞争重点更多围绕收益率和流动性展开。而进入下一阶段,安全架构可能会成为决定协议能否长期存活的重要因素。

高收益吸引资金,但透明且可靠的风险控制体系,才决定资金能否留下。对于整个行业来说,Term Vault 事件并非孤立案例,而是一次关于去中心化治理成熟度的测试。

Tags: Term

随时随地 交易 数字资产

下载币安 Binance APP,享受极速、安全、便捷的移动交易体验。