El hacker utilizó una vulnerabilidad en el mecanismo de gestión del protocolo y obtuvo acceso a las bóvedas Term Vaults. Como resultado, extrajo 2843 Ether y aproximadamente 1,6 millones del stablecoin DAI.
Los desarrolladores de Term Labs reconocieron que las bóvedas del servicio Term Vaults se vieron afectadas por un error crítico en la lógica del sistema de gestión. Se han impuesto restricciones en los contratos inteligentes relacionados con el módulo vulnerable para prevenir nuevas fugas.
Los fondos robados se encuentran actualmente en una única dirección (wallet) del hacker. Los especialistas de CertiK afirman que el atacante no ha intentado transferir los activos a mezcladores de criptomonedas como Tornado Cash ni retirarlos a intercambios centralizados.
Este no es el primer incidente para la arquitectura de Term. Anteriormente, en la primavera de 2025, el proyecto enfrentó una pérdida de $1,5 millones debido a una actualización incorrecta del oráculo de liquidez.
Previamente, especialistas en seguridad de la plataforma PeckShield informaron que el proyecto descentralizado cross-chain Maya Protocol sufrió un ataque de hackers, como resultado del cual los atacantes extrajeron aproximadamente $1,7 millones en criptoactivos.





