Otro hack de en DeFi: Term Labs pierde $8.5 millones tras exploit de gobernanza

  • Term Labs perdió cerca de 8.5 millones dólares debido a un exploit de gobernanza en sus vaults.
  • El atacante robó 2,843 ETH y 1.68 millones de USDC, y los cambió por DAI.
  • La wallet se financió por primera vez con 2 ETH de Tornado Cash.
Promo

El protocolo de préstamos DeFi Term Labs perdió aproximadamente 8.5 millones de dólares el domingo después de que un exploit de gobernanza afectara sus Term vaults, según informó la firma de seguridad blockchain PeckShield.

El atacante retiró del protocolo 2,843 Ethereum (ETH) y 1.68 millones de dólares en USDC. Term Labs confirmó el incidente y dijo que dará un informe completo después de su investigación.

¿Cómo el atacante de Term Labs movió los fondos?

PeckShield valoró la parte en ETH en 6.87 millones de dólares y la parte en stablecoin en 1.68 millones de dólares. Luego, el atacante intercambió los USDC por aproximadamente 1.68 millones de dólares DAI.

Patrocinado
Patrocinado

La publicación destacó que la wallet detrás del ataque fue financiada inicialmente con 2 ETH retirados de Tornado Cash. El uso de mezcladores es común antes de robos on-chain, ya que rompe el vínculo con el depósito en un exchange.

Term Labs ofrece préstamos a tipo fijo por medio de subastas on-chain. Según DefiLlama, el valor total bloqueado de los vaults es de 12.2 millones de dólares, de los cuales 8.6 millones están en Ethereum.

El equipo aún no ha mencionado la función de gobernanza específica que el atacante aprovechó.

Las pérdidas de agosto siguen aumentando

El exploit ocurre en un mes ya complicado. DefiLlama había registrado 17 incidentes de seguridad por unos 18.8 millones de dólares en agosto antes del hack de Term Labs. Solo la pérdida de 8.5 millones de dólares hace que el mes supere los 27 millones de dólares.

Agosto todavía está por debajo de julio, cuando 38 incidentes costaron aproximadamente 254 millones de dólares. El error del firmware de la cold wallet Coldcard representó 116 millones de dólares de ese total.

Otras víctimas de agosto incluyen a Harmony, donde un atacante acuñó cerca de 4 mil millones de tokens sin autorización. El procesador de pagos Coinsbuy también fue hackeado por 7.9 millones de dólares. Sandbox contuvo una vulnerabilidad en su puente de SAND el sábado.

Las fallas de gobernanza siguen siendo extrañas pero costosas. DefiLlama ha clasificado cinco incidentes en 2026 como ataques de gobernanza, por un total de 25.1 millones de dólares, liderado por una propuesta maliciosa de 20 millones de dólares contra BonkDAO en julio.

Term también ha sido objetivo antes. DefiLlama registró una pérdida de 1.65 millones de dólares en Term Finance en abril de 2025, atribuida a una mala configuración de un oráculo.

En el mercado en general, SlowMist contó 182 incidentes por un valor aproximado de 956 millones de dólares en la primera mitad de 2026, según su informe de mitad de año.


Para leer el análisis más reciente del mercado de criptomonedas de BeInCrypto, haga clic aquí.

Descargo de Responsabilidad

Este artículo de noticias tiene como objetivo proporcionar información precisa y oportuna. Sin embargo, se recomienda a los lectores que verifiquen los hechos de forma independiente y consulten con un profesional antes de tomar cualquier decisión basada en este contenido.

Patrocinado
Patrocinado