El proyecto Term Labs sufrió un hackeo y perdió $8,5 millones

cryptonews.ruPublicado a 2026-08-23Actualizado a 2026-08-23

Resumen

El proyecto Term Labs sufrió una brecha de seguridad que resultó en la pérdida de 8,5 millones de dólares. El atacante explotó una vulnerabilidad en el mecanismo de gestión del protocolo, obteniendo acceso a las bóvedas Term Vaults y extrayendo 2.843 ETH y aproximadamente 1,6 millones del stablecoin DAI. Los desarrolladores de Term Labs confirmaron que las bóvedas se vieron comprometidas debido a un error crítico en la lógica del sistema de gestión. Se han impuesto restricciones en los contratos inteligentes del módulo vulnerable para prevenir nuevas filtraciones. Según la firma de seguridad CertiK, los fondos robados permanecen en una única dirección controlada por el hacker, quien no ha intentado moverlos a mezcladores como Tornado Cash o a exchanges centralizados. Este no es el primer incidente para la arquitectura de Term; en la primavera de 2025, el proyecto perdió 1,5 millones de dólares debido a una actualización incorrecta de un oráculo de liquidez. En un contexto similar, la plataforma de seguridad PeckShield reportó recientemente que el proyecto cross-chain Maya Protocol también fue atacado, con pérdidas de alrededor de 1,7 millones de dólares en criptoactivos.

El hacker utilizó una vulnerabilidad en el mecanismo de gestión del protocolo y obtuvo acceso a las bóvedas Term Vaults. Como resultado, extrajo 2843 Ether y aproximadamente 1,6 millones del stablecoin DAI.

Los desarrolladores de Term Labs reconocieron que las bóvedas del servicio Term Vaults se vieron afectadas por un error crítico en la lógica del sistema de gestión. Se han impuesto restricciones en los contratos inteligentes relacionados con el módulo vulnerable para prevenir nuevas fugas.

Los fondos robados se encuentran actualmente en una única dirección (wallet) del hacker. Los especialistas de CertiK afirman que el atacante no ha intentado transferir los activos a mezcladores de criptomonedas como Tornado Cash ni retirarlos a intercambios centralizados.

Este no es el primer incidente para la arquitectura de Term. Anteriormente, en la primavera de 2025, el proyecto enfrentó una pérdida de $1,5 millones debido a una actualización incorrecta del oráculo de liquidez.

Previamente, especialistas en seguridad de la plataforma PeckShield informaron que el proyecto descentralizado cross-chain Maya Protocol sufrió un ataque de hackers, como resultado del cual los atacantes extrajeron aproximadamente $1,7 millones en criptoactivos.

Preguntas relacionadas

Q¿Qué protocolo de finanzas descentralizadas (DeFi) fue hackeado y cuánto perdió?

AEl protocolo hackeado fue Term Labs, que perdió 8,5 millones de dólares.

Q¿Cómo obtuvo acceso el hacker a los fondos según el artículo?

AEl hacker explotó una vulnerabilidad en el mecanismo de control de gestión del protocolo para acceder a las bóvedas (Term Vaults).

Q¿Qué tipos y cantidades específicas de criptoactivos fueron robados?

AFueron robados 2.843 Ether y aproximadamente 1,6 millones de dólares en el stablecoin DAI.

Q¿Qué acción tomaron los desarrolladores de Term Labs tras el hackeo?

ALos desarrolladores impusieron restricciones en los contratos inteligentes relacionados con el módulo vulnerable para evitar nuevas filtraciones.

QSegún el informe de CertiK, ¿qué no ha intentado hacer el hacker con los fondos robados?

ASegún CertiK, el hacker no ha intentado enviar los activos a mezcladores de criptomonedas como Tornado Cash ni retirarlos a exchanges centralizados.

Lecturas Relacionadas

Los propietarios de carteras de hardware están perdiendo dinero: los matices del almacenamiento en frío de Bitcoin en 2026

Los propietarios de carteras de hardware están perdiendo dinero: matices del almacenamiento en frío de Bitcoin en 2026. A finales del verano de 2026, una serie de incidentes afectaron la confianza en las carteras de hardware. El caso más grave involucró a Coldcard de Coinkite, donde un error en el firmware, presente desde 2021, redujo drásticamente la entropía en la generación de frases semilla. Esto permitió a los atacantes robar entre 1778 y 2417 BTC (115-153 millones de dólares). Otras empresas también reportaron filtraciones: SafePal sufrió una fuga de datos personales de 40.000 clientes, y Trezor vio comprometida información de unos 14.000 usuarios debido al hackeo de su socio logístico. Aunque Trezor y Ledger aseguraron que sus dispositivos no presentaban la misma vulnerabilidad, el episodio generó un impacto reputacional para todo el sector. Paradójicamente, algunos usuarios trasladaron sus fondos a exchanges centralizados (CEX), optando por custodia ajena. El artículo concluye que estos incidentes deben verse como casos específicos y no invalidan todas las carteras de hardware, que siguen siendo una opción práctica y relativamente segura para el auto-custodio. Sin embargo, subraya un desafío mayor: el desarrollo de la Inteligencia Artificial (IA) amplifica tanto las capacidades de defensa como las herramientas de los atacantes para encontrar vulnerabilidades, requiriendo una vigilancia constante.

cryptonews.ruHace 30 min(s)

Los propietarios de carteras de hardware están perdiendo dinero: los matices del almacenamiento en frío de Bitcoin en 2026

cryptonews.ruHace 30 min(s)

Trading

Spot
活动图片