Cryptelio

Protocolos

Term Labs enfrenta una pérdida de $8.5 millones por un exploit de gobernanza en su protocolo DeFi

Cryptelio Editorial Publicado 23 ago. 2026 · 13:15 UTC

Term Labs, conocido por su protocolo de préstamos a tasa fija Term Finance basado en Ethereum, ha reportado una pérdida significativa de aproximadamente $8.5 millones tras un exploit de gobernanza. Este incidente, que ocurrió el 23 de agosto, involucró a un atacante que logró tomar control de las bóvedas de estrategia del protocolo, lo que llevó al retiro de aproximadamente 2,843 ETH y 1.6 millones de DAI.

Las firmas de seguridad CertiK y PeckShield confirmaron el exploit, que se caracterizó como una manipulación de gobernanza en lugar de una violación técnica del código. El atacante logró asegurar el 100% del control de voto sobre cuatro de las cinco bóvedas de estrategia USDC y alrededor del 91% del control de la Bóveda Meta de Ethereum. Con esta supermayoría, el atacante dirigió los fondos a una única dirección de billetera.

El financiamiento inicial para el ataque provino supuestamente de solo 2 ETH, que fueron obtenidos a través de Tornado Cash, una herramienta de privacidad que oculta los orígenes de las transacciones. Esto permitió al atacante acumular suficiente poder de voto para ejecutar el exploit sin activar ninguna alarma en la estructura de gobernanza del protocolo.

Term Labs ha reconocido las vulnerabilidades de gobernanza que permitieron que este incidente ocurriera y ha declarado que se está llevando a cabo una investigación exhaustiva. La compañía enfatizó que este incidente es distinto de pérdidas anteriores, como la discrepancia de oráculo de $1.5 millones en mayo de 2025, que fue debido a un error interno y no involucró a actores maliciosos externos.

El exploit resalta las preocupaciones continuas dentro del sector DeFi respecto a los ataques de gobernanza, que explotan los procesos democráticos de los protocolos descentralizados. A diferencia de las violaciones de seguridad tradicionales, estos ataques pueden ocurrir sin ninguna experiencia técnica, confiando en cambio en fallas en las estructuras de gobernanza y la apatía de los votantes.

A medida que el panorama DeFi continúa enfrentando desafíos de seguridad, el camino hacia la recuperación para los depositantes afectados por este exploit sigue siendo incierto. El incidente se suma a una tendencia preocupante en agosto de 2026, donde múltiples incidentes de seguridad ya han resultado en pérdidas financieras significativas en todo el sector.

FAQ

¿Qué pasó con Term Labs?

Term Labs reportó una pérdida de 8.5 millones de dólares debido a un exploit de gobernanza el 23 de agosto, donde un atacante tomó control de los vaults de estrategia del protocolo y retiró aproximadamente 2,843 ETH y 1.6 millones de DAI.

¿Cómo explotó el atacante el sistema de gobernanza?

El atacante manipuló el sistema de gobernanza para obtener el 100% del control de voto sobre cuatro vaults de estrategia USDC y aproximadamente el 91% del control del Ethereum Meta Vault, lo que les permitió dirigir fondos a una sola billetera.

¿Cuál fue la fuente de los fondos utilizados en el ataque?

El financiamiento inicial para el ataque provino de solo 2 ETH, que se obtuvieron a través de Tornado Cash, una herramienta de privacidad que oculta los orígenes de las transacciones.

¿Es este incidente similar a las pérdidas anteriores experimentadas por Term Labs?

No, este incidente es distinto de una pérdida anterior de 1.5 millones de dólares debido a un desajuste de oráculo en mayo de 2025, que fue causado por un error interno y no involucró a actores maliciosos externos.

¿Cuáles son las implicaciones de este exploit para el sector DeFi?

El exploit destaca las preocupaciones continuas sobre los ataques de gobernanza en el sector DeFi, que pueden ocurrir sin experiencia técnica y dependen de fallas en las estructuras de gobernanza, planteando preguntas sobre la seguridad y recuperación de los depositantes afectados.

Leer →