El protocolo de préstamos descentralizado Term Finance perdió un estimado de 8,5 millones de dólares después de que un atacante explotó el control de gobernanza de sus bóvedas de estrategia, según firmas de seguridad de blockchain.
El domingo, PeckShield dijo que el atacante drenó alrededor de 2,843 Ether (ETH), valorados en 6,87 millones de dólares en ese momento, y 1,68 millones de USDC, que fueron cambiados por aproximadamente 1,68 millones de Dai (DAI). CertiK hizo una estimación similar, situando la pérdida total en alrededor de 8,5 millones de dólares.
La pérdida reportada representó aproximadamente el 68% de los 12,45 millones de dólares mantenidos en el producto de bóveda de Term antes del ataque, incluyendo casi la totalidad de sus aproximadamente 8,8 millones de dólares en depósitos de Ethereum, según datos de Defillama.
Term Labs dijo que había cerrado irreversiblemente todas las Bóvedas Meta de Term y revocado sus roles de gobernanza DAO, impidiendo permanentemente más depósitos mientras mantenía las retiradas abiertas. Basándose en su investigación hasta el momento, la compañía dijo que el protocolo subyacente de Term y sus mercados directos de préstamos y préstamos no se vieron afectados, aunque todavía estaba verificando el alcance.
Cointelegraph no pudo contactar a Term Labs para obtener comentarios. La empresa no incluye un contacto de prensa público y sus mensajes directos en X estaban cerrados.
El atacante supuestamente tomó el control a través de la gobernanza
El servicio de monitoreo onchain Defimon dijo que el atacante adquirió barato una mayoría de un token de gobernanza escasamente mantenido y aprobó propuestas que le permitieron tomar el control de las bóvedas de Term. Term no ha confirmado cómo el atacante obtuvo el control de votación o qué funciones de gobernanza se utilizaron.
Los contratos de bóveda utilizan la infraestructura Yearn V3. Sin embargo, Yearn dijo que el ataque involucró un envoltorio de gobernanza personalizado y que el vector de ataque no se aplica a las configuraciones estándar de bóvedas de Yearn.
Relacionado: Zilliqa pide a los intercambios que pausen las transferencias de ZIL después de un presunto robo de cartera fría
Term dijo que estaba coordinando con equipos de seguridad externos para la recuperación de activos y la remediación. Dijo que "exploraría caminos para abordar" cualquier déficit restante.
El incidente sigue a un error de oráculo de abril de 2025 que desencadenó aproximadamente 918 ETH en liquidaciones no intencionadas. En ese momento, Term recuperó alrededor de 556 ETH, redujo su pérdida final a 362 ETH y reembolsó a los usuarios afectados, según su análisis post-mortem. Tras el incidente, Term prometió validación de terceros para actualizaciones críticas y mayor transparencia en la gobernanza.
Revista: MiCA actúa contra USDT en Europa... pero a nadie más le importa





