Term Labs confirmó el 23 de agosto que una explotación de gobernanza había afectado a sus vaults de préstamos. Las empresas de seguridad en blockchain estimaron que el atacante extrajo aproximadamente 8,5 millones de dólares en criptomonedas.
El protocolo dijo que estaba investigando y que publicaría información adicional posteriormente. No ha confirmado la estimación de pérdidas, identificado los vaults afectados ni explicado cómo el atacante obtuvo control de gobernanza.
Term Labs confirma su explotación de gobernanza del vault
"Estamos al tanto de una explotación de gobernanza que impacta a los vaults de Term", dijo Term. "Compartiremos más detalles una vez que se haya investigado más a fondo."
La declaración no indicó si Term Labs había pausado depósitos, retiros o funciones de gobernanza. Tampoco identificó ningún contrato que los usuarios deban evitar. No se había anunciado ninguna propuesta de recuperación, compromiso de reembolso o plazo para un análisis técnico cuando se preparó este informe.
Term Labs opera un sistema de préstamos descentralizado construido en torno a préstamos y préstamos a tasa fija. Sus vaults de estrategia asignan fondos depositados a través de contratos programados. El protocolo no ha dicho si cada vault estuvo expuesto o si el incidente afectó solo a implementaciones específicas.
Las empresas de seguridad estiman pérdidas en 8,5 millones de dólares
CertiK clasificó el incidente como un ataque de gobernanza y estimó la pérdida en aproximadamente 8,5 millones de dólares. Esa cantidad sigue siendo una estimación externa en lugar de una cifra confirmada por Term Labs.
PeckShield informó que el explotador drenó aproximadamente 2,843 ETH, valorados en alrededor de 6,87 millones de dólares en ese momento, más 1,68 millones de USDC. Según su rastreo, el atacante posteriormente intercambió el USDC por aproximadamente 1,68 millones de DAI.
Esas cantidades respaldan en gran medida la estimación de CertiK. Sin embargo, las valoraciones pueden cambiar con los precios de los activos, las tarifas de transacción y las transferencias posteriores. Un cálculo completo requerirá que Term Labs identifique cada vault afectado y concilie las transacciones relevantes.
Los hallazgos también se asemejan a otros ataques recientes a fondos controlados por protocolos. En una cobertura relacionada, se informó que una explotación del vault de Summer.fi drenó aproximadamente 6 millones de dólares. Ese caso involucró contratos diferentes y no establece cómo ocurrió el incidente de Term Labs.
El mecanismo de gobernanza sigue sin confirmarse
Term Labs ha descrito el evento como una explotación de gobernanza, pero ni el protocolo ni las empresas de seguridad citadas han publicado una explicación completa a nivel de transacción. Sigue sin estar claro si el atacante acumuló poder de voto, abusó de un permiso existente o explotó una debilidad en el proceso de propuesta.
Los ataques de gobernanza pueden permitir que una entidad utilice funciones de votación o administrativas autorizadas para transferir activos del protocolo. Como explicó anteriormente crypto.news después del ataque de gobernanza de BonkDAO, reglas de quórum débiles, poder de voto concentrado y la falta de retrasos en la ejecución pueden exponer fondos controlados. Esos riesgos son ejemplos generales, no causas confirmadas en el caso de Term Labs.
PeckShield también informó que la dirección del atacante recibió inicialmente 2 ETH de Tornado Cash. La transferencia oscurece la fuente de financiamiento anterior de la billetera, pero no identifica al atacante ni prueba quién controlaba la dirección.
Por lo tanto, una conexión con Tornado Cash debe tratarse como una pista de financiamiento en cadena, no como un hallazgo de atribución. Los investigadores necesitarán registros de intercambio, agrupamiento de billeteras u otra evidencia para conectar la dirección con una persona u organización.
Term Labs aún debe a los usuarios un cronograma de recuperación
La próxima actualización verificada debería establecer qué vaults y contratos fueron afectados. Los usuarios también necesitan confirmación sobre si los depósitos, retiros, votación de gobernanza y ejecución de estrategias siguen activos.
Un informe técnico normalmente documentaría las transacciones maliciosas, la ruta de control y las salvaguardias que fallaron. Term Labs no ha anunciado cuándo publicará ese material. También ha sido reservado sobre si contactó al atacante, a las fuerzas del orden, a los emisores de stablecoins o a intercambios centralizados.
Cualquier plan de reembolso requeriría un total de pérdidas confirmado y una evaluación clara de los activos recuperables. Como informó crypto.news tras otra violación de DeFi, el plan de recuperación Resupply utilizó pagos del tesoro, fondos de seguros y aprobación de gobernanza. Term Labs no ha propuesto un proceso comparable.
Hasta que se complete la investigación, la cifra de 8,5 millones de dólares y los saldos de activos reportados siguen siendo estimaciones de investigación de seguridad. La única divulgación confirmada del protocolo es que una explotación de gobernanza afectó a los vaults de Term.
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.





























