El proyecto Term Labs sufrió un hackeo y perdió $8,5 millones

cryptonews.ruPublicado a 2026-08-23Actualizado a 2026-08-23

Resumen

El proyecto Term Labs sufrió una brecha de seguridad que resultó en la pérdida de 8,5 millones de dólares. El atacante explotó una vulnerabilidad en el mecanismo de gestión del protocolo, obteniendo acceso a las bóvedas Term Vaults y extrayendo 2.843 ETH y aproximadamente 1,6 millones del stablecoin DAI. Los desarrolladores de Term Labs confirmaron que las bóvedas se vieron comprometidas debido a un error crítico en la lógica del sistema de gestión. Se han impuesto restricciones en los contratos inteligentes del módulo vulnerable para prevenir nuevas filtraciones. Según la firma de seguridad CertiK, los fondos robados permanecen en una única dirección controlada por el hacker, quien no ha intentado moverlos a mezcladores como Tornado Cash o a exchanges centralizados. Este no es el primer incidente para la arquitectura de Term; en la primavera de 2025, el proyecto perdió 1,5 millones de dólares debido a una actualización incorrecta de un oráculo de liquidez. En un contexto similar, la plataforma de seguridad PeckShield reportó recientemente que el proyecto cross-chain Maya Protocol también fue atacado, con pérdidas de alrededor de 1,7 millones de dólares en criptoactivos.

El hacker utilizó una vulnerabilidad en el mecanismo de gestión del protocolo y obtuvo acceso a las bóvedas Term Vaults. Como resultado, extrajo 2843 Ether y aproximadamente 1,6 millones del stablecoin DAI.

Los desarrolladores de Term Labs reconocieron que las bóvedas del servicio Term Vaults se vieron afectadas por un error crítico en la lógica del sistema de gestión. Se han impuesto restricciones en los contratos inteligentes relacionados con el módulo vulnerable para prevenir nuevas fugas.

Los fondos robados se encuentran actualmente en una única dirección (wallet) del hacker. Los especialistas de CertiK afirman que el atacante no ha intentado transferir los activos a mezcladores de criptomonedas como Tornado Cash ni retirarlos a intercambios centralizados.

Este no es el primer incidente para la arquitectura de Term. Anteriormente, en la primavera de 2025, el proyecto enfrentó una pérdida de $1,5 millones debido a una actualización incorrecta del oráculo de liquidez.

Previamente, especialistas en seguridad de la plataforma PeckShield informaron que el proyecto descentralizado cross-chain Maya Protocol sufrió un ataque de hackers, como resultado del cual los atacantes extrajeron aproximadamente $1,7 millones en criptoactivos.

Preguntas relacionadas

Q¿Qué protocolo de finanzas descentralizadas (DeFi) fue hackeado y cuánto perdió?

AEl protocolo hackeado fue Term Labs, que perdió 8,5 millones de dólares.

Q¿Cómo obtuvo acceso el hacker a los fondos según el artículo?

AEl hacker explotó una vulnerabilidad en el mecanismo de control de gestión del protocolo para acceder a las bóvedas (Term Vaults).

Q¿Qué tipos y cantidades específicas de criptoactivos fueron robados?

AFueron robados 2.843 Ether y aproximadamente 1,6 millones de dólares en el stablecoin DAI.

Q¿Qué acción tomaron los desarrolladores de Term Labs tras el hackeo?

ALos desarrolladores impusieron restricciones en los contratos inteligentes relacionados con el módulo vulnerable para evitar nuevas filtraciones.

QSegún el informe de CertiK, ¿qué no ha intentado hacer el hacker con los fondos robados?

ASegún CertiK, el hacker no ha intentado enviar los activos a mezcladores de criptomonedas como Tornado Cash ni retirarlos a exchanges centralizados.

Lecturas Relacionadas

La mayor cuestión político-económica de la era de la IA: si los robots son cada vez más capaces, ¿cómo comparte la humanidad el valor?

El título del artículo plantea la pregunta crucial de la era de la IA: ¿cómo compartirán los humanos el valor creado por máquinas cada vez más capaces? El artículo critica un análisis de *The Economist* sobre China, que sugiere que su enfoque en la tecnología podría distorsionar la asignación de recursos y no abordar la débil demanda interna. Sin embargo, el autor argumenta que el problema central es más profundo y global: la IA está reescribiendo la lógica fundamental de la creación y distribución de la riqueza. A diferencia de revoluciones industriales anteriores, donde los humanos seguían siendo el núcleo del proceso productivo, la IA (especialmente en forma de AGI) amenaza con reemplazar masivamente el trabajo cognitivo. Esto plantea un desafío existencial: la economía podría seguir creciendo, pero con menos personas participando directamente en la creación de valor. El mayor problema no es solo el desempleo, sino la distribución: si el poder adquisitivo de los consumidores no crece, surgirá una contradicción de "demanda insuficiente". Aunque China necesita desesperadamente impulsar sectores como la IA y la robótica como nuevos motores de crecimiento, el verdadero reto es cerrar la brecha entre la innovación tecnológica, los beneficios empresariales, los ingresos de los hogares y el consumo. Este "punto de ruptura" en la transmisión de los beneficios de la productividad es un fenómeno global, como lo demuestra la concentración de riqueza en las grandes tecnológicas estadounidenses frente al estancamiento de los ingresos laborales. El artículo esboza tres posibles caminos futuros: el capitalismo tradicional (los beneficios van a los accionistas), el capitalismo de estado (participación del gobierno) o modelos más innovadores como fondos soberanos digitales, propiedad accionarial ciudadana o rentas básicas universales adaptadas a la era de la IA. Para China, la oportunidad estratégica reside en utilizar su capacidad de coordinación política para no solo convertirse en una potencia de IA, sino también en construir un sistema que permita a la mayoría compartir sus beneficios. Esto requerirá reformas en la distribución del ingreso, el sistema de seguridad social y la formación profesional. La competencia futura no se tratará solo de quién tiene la mejor tecnología, sino de quién construye el mejor sistema de distribución para la era de la inteligencia artificial. Resolver cómo los humanos obtienen ingresos y comparten el valor cuando las máquinas realizan gran parte del trabajo es el principal problema de economía política de nuestro tiempo.

marsbitHace 3 min(s)

La mayor cuestión político-económica de la era de la IA: si los robots son cada vez más capaces, ¿cómo comparte la humanidad el valor?

marsbitHace 3 min(s)

Anthropic se retracta y se disculpa, Claude 'reducido en inteligencia' de forma encubierta confirmado

El desarrollador argofowl descubrió que Claude Code, desde la versión 2.1.237, estaba interpretando el nivel de razonamiento "high" como un valor de 10/100, equivalente al antiguo nivel "low". Esto formaba parte de una prueba A/B de "escala de esfuerzo comprimida" realizada por Anthropic sin notificación, lo que causó frustración entre los desarrolladores que dedicaron tiempo a depurar su código sin saberlo. El ingeniero Thariq Shihipar respondió que el experimento solo cambia el mapeo numérico y no afecta el rendimiento, según sus evaluaciones. Sin embargo, surgieron quejas más amplias sobre Claude Opus 5, siendo acusado de volverse más vago, propenso a errores y de rendimiento inconsistente. Thariq reconoció que Opus 5 es un modelo "notablemente inestable" y que solucionarlo es de máxima prioridad. El incidente destaca una desconexión sistémica en la industria de la IA: mientras los puntajes de referencia (benchmarks) siguen mejorando, la experiencia subjetiva de los usuarios a menudo se deteriora. Las actualizaciones de modelos se realizan de manera opaca, con pruebas A/B, cambios de cuantización y ajustes en el servidor sin la transparencia de las actualizaciones de software tradicionales, dejando a los usuarios confiar únicamente en su percepción. La estabilidad del modelo es fundamental para generar confianza cuando se convierte en infraestructura básica.

marsbitHace 29 min(s)

Anthropic se retracta y se disculpa, Claude 'reducido en inteligencia' de forma encubierta confirmado

marsbitHace 29 min(s)

Develando el verdadero panorama de apalancamiento, liquidez y riesgos detrás de la tokenización de activos

El artículo analiza la realidad de los activos del mundo real tokenizados (RWA) en el ecosistema DeFi, argumentando que la mera tokenización, como un código de barras, es insuficiente. La verdadera transformación proviene de la creación de un sistema financiero completo: liquidez efectiva en condiciones adversas, mecanismos de préstamo y apalancamiento, y un sólido proceso de liquidación de riesgos. El autor destaca cuatro principales desafíos: 1) La discordancia de tiempo entre los mercados blockchain (24/7) y los tradicionales, lo que genera un vacío de liquidez y riesgos durante eventos de liquidación. 2) La necesidad de redefinir la liquidez no como TVL, sino como la capacidad de salida en ventanas de tiempo realistas bajo presión. 3) La paradoja de que el apalancamiento, aunque crucial para la utilidad, introduce fragilidad si los modelos de riesgo (por ejemplo, ratios de colateralización) no consideran factores estructurales más allá de la volatilidad del precio. 4) La naturaleza interconectada del riesgo, que debe modelarse como una red de dependencias entre custodia, oráculos, mecanismos de reembolso y protocolos DeFi. Más allá de los bonos del tesoro, que son un primer paso, se exploran casos complejos como la energía y la capacidad de cómputo (GPU). Finalmente, se propone que la verdadera integración ocurre cuando un token RWA puede soportar una crisis, integrado en un sistema de mercado resiliente con herramientas como contratos perpetuos complementarios. La visión final no es "tokenizarlo todo", sino crear un sistema donde los activos productivos sean accesibles y gestionables por software en tiempo real.

marsbitHace 42 min(s)

Develando el verdadero panorama de apalancamiento, liquidez y riesgos detrás de la tokenización de activos

marsbitHace 42 min(s)

Trading

Spot
活动图片