Term Finance cierra Meta Vaults tras un ataque estimado en 8,5 millones de dólares

ETH
USDC
Ataque de gobernanzaTerm FinanceMeta VaultsretirosExploitDAO
hace 1 horaFuente: crypto.news
Term Finance cierra Meta Vaults tras un ataque estimado en 8,5 millones de dólares

Term Finance ha cerrado permanentemente sus Meta Vaults y ha eliminado sus poderes de gobernanza DAO después de que un atacante drenara un estimado de $8.5 millones en ETH y stablecoins.

Resumen

  • Term Finance ha bloqueado permanentemente nuevos depósitos mientras mantiene disponibles los retiros.
  • PeckShield estimó que el atacante extrajo 2,843 ETH y 1.68 millones de USDC.
  • Yearn dijo que el exploit apuntó al envoltorio de gobernanza personalizado de Term, no a los vaults estándar de Yearn V3.
  • Term Labs no ha confirmado reembolsos a depositantes, montos de recuperación ni un cronograma de compensación.

Term Finance bloquea permanentemente los depósitos en Meta Vaults

Term Labs dijo en una actualización del 23 de agosto que había cerrado todos los Meta Vaults de Term y revocado los roles de gobernanza DAO conectados a los productos. La acción no se puede revertir y evita que los usuarios realicen nuevos depósitos, aunque los depositantes existentes pueden continuar enviando retiros.

"Todos los Meta Vaults de Term fueron cerrados y los roles de gobernanza DAO han sido revocados", dijo el equipo de desarrollo.

Term Labs no reveló cuánto quedaba dentro de los vaults ni cuánto podía retirar cada depositante. En cambio, el equipo dijo que "exploraría vías" para cubrir cualquier brecha, dejando sin decidir el monto final de recuperación y el tratamiento de cualquier déficit.

El cierre siguió a la confirmación inicial de Term Labs de que un exploit de gobernanza había afectado sus vaults. Como crypto.news informó el 23 de agosto, la primera declaración no identificó los contratos comprometidos, el estado de pausa o la pérdida estimada porque la investigación aún estaba en curso.

En ese momento, Term Labs dijo:

"Somos conscientes de un exploit de gobernanza que afecta a los vaults de Term. Compartiremos más detalles una vez que se haya investigado más a fondo."

El último aviso resuelve el estado operativo de los Meta Vaults pero deja la contabilidad financiera incompleta. Term Labs no ha publicado un desglose vault por vault, un informe técnico final o una cifra confirmada de los activos de clientes faltantes.

PeckShield rastrea transferencias de ETH y stablecoins

La firma de seguridad blockchain PeckShield estimó la pérdida en aproximadamente $8.5 millones después de rastrear alrededor de 2,843 ETH y 1.68 millones de USDC de los vaults afectados. El ETH valía alrededor de $6.87 millones cuando ocurrieron las transacciones.

Según la firma de seguridad, el atacante intercambió los 1.68 millones de USDC por aproximadamente la misma cantidad de DAI después de retirarlos del protocolo. PeckShield también rastreó la financiación inicial de la billetera atacante a 2 ETH recibidos a través de Tornado Cash, aunque la transferencia no revela quién controlaba la billetera.

Los registros de Etherscan citados en informes sobre el ataque muestran que una transacción envió 2.841,74 ETH envueltos a una dirección etiquetada como "Term Finance Exploiter 1". Una transferencia separada movió 1,68 millones de USDC a una dirección identificada por el explorador como "Term Finance Exploiter 2".

Las etiquetas de Etherscan ayudan a los usuarios a seguir direcciones relacionadas con incidentes reportados, pero no identifican a la persona u organización detrás de una cuenta. Term Labs no ha nombrado públicamente a un sospechoso ni ha dicho si los investigadores han vinculado las billeteras con una cuenta de intercambio con información verificada del cliente.

Un análisis posterior del ataque encontró que el atacante gastó alrededor de $951 para obtener suficientes tokens de gobernanza para controlar cuatro bóvedas de estrategia USDC y aproximadamente el 91% de la Meta Vault de Ethereum. Según el informe, el producto de bóveda de Term mantenía alrededor de $12,45 millones en fondos de depositantes antes del ataque, lo que sitúa la pérdida estimada en casi el 68% del valor depositado.

El informe dijo que las transacciones no dependían de un error convencional de codificación de contratos inteligentes. El atacante, en cambio, utilizó el proceso de gobernanza autorizado del protocolo después de obtener suficiente poder de voto para presentar y aprobar propuestas que dirigían a las bóvedas a mover fondos.

Term Labs aún no ha confirmado la compra de $951, los porcentajes de votación reportados o la participación estimada de los activos de la bóveda perdidos. Una cuenta completa sigue dependiendo de la investigación técnica del equipo y la conciliación de cada contrato afectado.

Yearn dice que sus bóvedas V3 estándar no estuvieron expuestas

Yearn dijo en su respuesta que los contratos afectados de Term se basaban en la arquitectura Yearn V3, pero el atacante utilizó un envoltorio de gobernanza desarrollado específicamente para los productos de bóveda de Term.

"Si bien sus contratos están construidos sobre la arquitectura V3 de Yearn, la explotación ocurrió a través de un envoltorio de gobernanza personalizado alrededor de las bóvedas", dijo Yearn, agregando que la misma ruta de ataque no se aplicaba a las configuraciones estándar de las bóvedas de Yearn.

Según Yearn, los fondos mantenidos en sus bóvedas regulares no se vieron afectados. La declaración separó el sistema de gobernanza agregado de Term de los contratos principales de bóveda de Yearn V3, que permiten a desarrolladores externos construir productos personalizados alrededor de la arquitectura subyacente.

Term Labs también dijo que su investigación actual no había encontrado impacto en el protocolo Term subyacente ni en sus mercados directos de préstamos. Sus Meta Vaults operaban como una capa de producto separada que asignaba activos depositados a través de estrategias gestionadas, mientras que el protocolo principal ofrecía préstamos y empréstitos a tasa fija a través de subastas en cadena.

Especialistas externos en seguridad están ayudando con la remediación y la recuperación de activos, según el equipo de desarrollo. Term Labs no ha nombrado a las empresas, descrito los pasos que se están tomando ni fijado una fecha para un informe posterior al incidente.

Los ataques de gobernanza han provocado controles más estrictos de las DAO

Term Finance no es el primer protocolo en 2026 que pierde el control de activos a través de una acción de gobernanza aprobada. En julio, un atacante utilizó poder de voto comprado para aprobar una propuesta que transfirió alrededor de $20 millones en BONK del tesoro de BonkDAO.

Tras ese ataque, ENS DAO activó un consejo de seguridad con ocho miembros y autoridad limitada para cancelar propuestas maliciosas. Se requieren cinco firmas para vetar una transacción en cola, mientras que el consejo no puede transferir activos del tesoro ni reescribir propuestas.

Otro intento de ataque de gobernanza fue detenido antes de que los fondos se movieran. Binance dijo el 18 de agosto que su equipo de seguridad detectó una propuesta maliciosa que amenazaba alrededor de $1,2 millones mantenidos por una DAO no identificada. El intercambio contactó al proyecto con menos de 48 horas antes de la ejecución, y la propuesta fue rechazada sin pérdida reportada.

Para los usuarios de EE. UU., la posición de la Comisión de Bolsa y Valores sobre organizaciones descentralizadas depende de los hechos y la estructura económica de cada acuerdo. En su informe DAO de 2017, la SEC concluyó que los tokens DAO examinados en ese caso eran valores y dijo que las organizaciones que utilizan libros de contabilidad distribuidos para la recaudación de capital deben cumplir con las leyes federales de valores aplicables.

El informe de la SEC no abordó Term Finance, y ningún regulador de EE. UU. ha anunciado públicamente una investigación sobre el ataque a Meta Vault. El rastro de financiamiento de Tornado Cash reportado por PeckShield tampoco establece que los activos robados ingresaron a los Estados Unidos o pasaron a través de un servicio controlado por EE. UU.

En agosto de 2025, un jurado federal condenó al cofundador de Tornado Cash, Roman Storm, por conspirar para operar un negocio de transmisión de dinero sin licencia. La Fiscalía de los Estados Unidos para el Distrito Sur de Nueva York dijo que el servicio había transmitido más de mil millones de dólares en ganancias delictivas.