El protocolo de préstamos DeFi Term Finance pierde aproximadamente 8.5 millones de dólares debido a una vulnerabilidad en su gobernanza.

Índice

Gráficos del mercado financiero, datos numéricos y gráficos de barras superpuestos sobre un estacionamiento vacío con una sola figura.

Compartir

Según las empresas de seguridad blockchain PeckShield y CertiK, el protocolo de préstamos DeFi Term Finance sufrió una pérdida estimada de 8.5 millones de dólares después de que un atacante explotara los controles de gobernanza vinculados a sus bóvedas estratégicas.

Según los informes, el atacante retiró aproximadamente 2,843 ETH, valorados en unos 6.9 millones de dólares en ese momento, junto con 1.68 millones de USDC. Posteriormente, los USDC se intercambiaron por aproximadamente 1.68 millones de DAI.

El incidente afectó a las Meta Vaults de Term, más que a sus mercados principales de préstamos y empréstitos a tipo fijo . Desde entonces, Term Labs ha cerrado permanentemente las Meta Vaults, ha revocado sus funciones de gobernanza DAO y ha suspendido los nuevos depósitos, aunque mantiene abiertos los retiros.

Puntos Clave

  • Term Finance sufrió una pérdida estimada de 8.5 millones de dólares debido a una vulnerabilidad relacionada con la gobernanza que afectó a sus Meta Vaults.
  • Según los informes, el atacante sustrajo aproximadamente 2,843 ETH y 1.68 millones de USDC.
  • La pérdida representó aproximadamente el 68% de los 12.45 millones de dólares que Term tenía depositados en su producto de seguridad antes del ataque.
  • La gobernanza de la bóveda de Term incluía un bloqueo temporal de siete días y un mecanismo de veto del proveedor de liquidez, pero esas protecciones no impidieron la explotación.
  • Term Labs ha cerrado definitivamente Meta Vaults y ha declarado que sus principales mercados de préstamos y empréstitos no se han visto afectados.

Los controles de gobernanza no lograron detener el ataque.

Las bóvedas estratégicas de Term utilizaban un sistema de gobernanza diseñado para separar el control operativo de la supervisión de los depositantes. Estas bóvedas incluían un retraso de siete días antes de que se pudieran ejecutar las acciones de gobernanza en cola. Durante ese período, los proveedores de liquidez que actuaban como participantes de la DAO podían votar para vetar las propuestas que consideraran perjudiciales.

A pesar de esas medidas de protección, el atacante logró obtener el control suficiente para ejecutar acciones de gobernanza que resultaron en la extracción de fondos de las bóvedas. El servicio de monitoreo en cadena Defimon alegó que el atacante obtuvo una posición mayoritaria en un token de gobernanza de baja distribución a un costo relativamente bajo y luego utilizó ese poder de voto para aprobar propuestas que le otorgaban el control de las bóvedas.

Term Labs aún no ha confirmado el método exacto utilizado para obtener el control de la gobernanza ni ha explicado por qué el sistema de bloqueo temporal y veto de LP no logró detener la secuencia de transacciones. Esta pregunta sin respuesta es fundamental para comprender el incidente. Si las protecciones funcionaron según lo previsto, pero no se aplicaron a tiempo, el fallo podría haber sido operativo. Si el atacante encontró una forma de eludir los controles previstos, el problema podría indicar una debilidad más profunda en el diseño de la gobernanza.

Term Meta Vaults ha sido clausurado permanentemente.

Tras la vulnerabilidad, Term Labs anunció el cierre irreversible de todas las bóvedas de Term Meta y la eliminación de los roles de gobernanza DAO asociados a ellas. Se han deshabilitado los nuevos depósitos, aunque los usuarios aún pueden retirar los fondos restantes.

El protocolo también indicó que su investigación inicial concluyó que los mercados subyacentes de financiación a plazo para préstamos y créditos directos no se vieron afectados, aunque continuó verificando el alcance total del incidente.

Antes del ataque, el producto de bóveda de Term contenía un valor total bloqueado de aproximadamente 12.45 millones de dólares, según DefiLlama. La pérdida estimada de 8.5 millones de dólares representó aproximadamente el 68% de esos activos. El ataque también eliminó casi la totalidad de los aproximadamente 8.8 millones de dólares en depósitos de Ethereum que se encontraban en el producto de bóveda antes del incidente.

Yearn afirma que la infraestructura de Core Vault no se vio afectada.

Las bóvedas estratégicas de Term se construyeron utilizando la infraestructura Yearn V3, pero Yearn afirmó que el ataque no implicó una vulnerabilidad en su arquitectura de bóveda estándar.

Según Yearn , la vulnerabilidad se produjo a través de un envoltorio de gobernanza personalizado añadido alrededor de las bóvedas.

“Si bien sus contratos se basan en la arquitectura V3 de Yearn, la vulnerabilidad se produjo a través de un envoltorio de gobernanza personalizado alrededor de las bóvedas, y este vector de ataque no es aplicable a las configuraciones estándar de bóvedas de Yearn.”

Yearn también afirmó que los fondos depositados en las bóvedas estándar de Yearn no se vieron afectados. Esta distinción reduce el problema a la capa de gobernanza que Term construyó en torno a la infraestructura subyacente de la bóveda, en lugar de tratarse de un fallo más general que afecte a Yearn V3.

Term Finance inicia esfuerzos de recuperación y remediación.

Term Labs declaró que está colaborando con equipos de seguridad externos en la recuperación y reparación de activos. El protocolo aún no ha revelado si ha identificado al atacante, si ha iniciado negociaciones para la devolución de fondos o si ha determinado cuánto de la pérdida será recuperable. Indicó que explorará opciones para cubrir cualquier déficit restante.

Este incidente se produce tras una pérdida anterior sufrida por Term Finance en abril de 2025, cuando un problema de configuración del oráculo provocó liquidaciones no deseadas de aproximadamente 918 ETH. Posteriormente, Term recuperó alrededor de 556 ETH, reduciendo la pérdida final a unos 362 ETH y reembolsando a los usuarios afectados. Tras este incidente, el protocolo anunció que mejoraría la transparencia en la gobernanza e implementaría la validación por terceros para las actualizaciones críticas.

Conclusión

La vulnerabilidad de Term Finance pone de manifiesto cómo la gobernanza puede convertirse en un riesgo directo para la seguridad, incluso cuando un protocolo incluye medidas de protección habituales, como bloqueos temporales y derechos de veto.

La pérdida reportada de 8.5 millones de dólares, equivalente a aproximadamente dos tercios de los activos del producto de bóveda antes del ataque, demuestra que la seguridad de la gobernanza depende no solo del código del contrato inteligente, sino también de la distribución de tokens, los controles de propuestas y la capacidad de los participantes para reaccionar durante períodos críticos.

La decisión de Term de cerrar permanentemente sus Meta Vaults limita la exposición a riesgos, pero aún quedan varias preguntas sin respuesta, en particular cómo el atacante obtuvo el control y por qué el retraso de siete días y el mecanismo de veto de LP no lograron detener la explotación. Estos detalles serán importantes para determinar si el incidente se debió principalmente a un fallo en el diseño de la gobernanza, a un fallo operativo o a una combinación de ambos.

Descargo de responsabilidad : Este artículo tiene fines exclusivamente informativos y no debe considerarse asesoramiento comercial ni de inversión. Nada de lo aquí expuesto debe interpretarse como asesoramiento financiero, legal o fiscal. Operar o invertir en criptomonedas conlleva un riesgo considerable de pérdida financiera. Realice siempre la debida diligencia antes de tomar cualquier decisión de inversión.