El protocolo de préstamos descentralizados Term Finance informó de una pérdida estimada en 8,5 millones de dólares después de que un atacante explotara el control de gestión de sus bóvedas de estrategia el domingo. Las empresas de seguridad Blockchain PeckShield y CertiK estimaron independientemente la pérdida total en 8,5 millones de dólares, con PeckShield citando la extracción de 2.843 Ether (ETH) por un valor de 6,87 millones de dólares y 1,68 millones de USDC convertidos en 1,68 millones de Dai (DAI).
La pérdida reportada representó aproximadamente el 68% de los 12,45 millones de dólares que estaban almacenados en el producto vault de Term antes del ataque, incluyendo casi todo su depósito de 8,8 millones de dólares en Ethereum, según los datos de Defillama. Term Labs confirmó que había cerrado de forma irreversible todos los Term Meta Vault y había revocado sus roles de gobierno de DAO, mientras mantenía abierta la funcionalidad de retiro. La compañía declaró que su protocolo subyacente y los mercados directos de préstamos y préstamos propios no estaban afectados, pero continuaba comprobando el alcance del incidente.
El servicio de monitoreo en cadena Defimon atribuyó el ataque al hecho de que el atacante adquirió una mayoría de un token de gobernanza poco escaso a bajo coste, lo que permitió que se aprobaran propuestas que concedían el control sobre las billeteras de Term. Term no confirmó el método de adquisición de la gobernanza ni especificó qué funciones de gobernanza fueron explotadas. Los contratos de billetera utilizaban la infraestructura de Yearn V3, aunque Yearn aclaró que el ataque implicaba un envoltorio de gobernanza personalizado y no afectaba a las configuraciones estándar de Yearn Vault.
Term está coordinando con equipos externos de seguridad para emprender esfuerzos de recuperación de activos y remediación, y manifestó que explorará medidas para abordar cualquier déficit residual. El incidente se produce después de un error en oracle de abril de 2025 que resultó en 918 ETH en liquidaciones no deseadas, que Term recuperó parcialmente y reembolsó a los usuarios afectados. En respuesta a ese incidente anterior, el protocolo se compromete a una mayor transparencia en materia de gobernanza y validación por terceros para las actualizaciones críticas.













