Term Finance cierra Meta Vaults tras un exploit de gobernanza que drenó 8,5 millones de dólares

Compartir noticia

Term Finance ha desactivado de forma permanente sus Meta Vaults después de que un atacante explotara el mecanismo de gobernanza del protocolo y drenara aproximadamente 8,5 millones de dólares en Ethereum y stablecoins. La plataforma de préstamos a tipo fijo on-chain suspendió nuevos depósitos pero mantiene abiertas las retiradas, mientras investiga el alcance del incidente junto a equipos de seguridad externos.

Según la firma de seguridad blockchain PeckShield, el atacante retiró unos 2.843 ETH valorados en 6,87 millones de dólares y 1,68 millones de USDC, que luego fueron intercambiados por DAI por un importe similar. Term Finance no ha confirmado oficialmente la cifra total ni publicado un desglose detallado bóveda por bóveda. La compañía también revocó los roles de gobernanza DAO de las bóvedas afectadas.

Cómo el exploit atravesó el sistema de gobernanza

El sistema de gobernanza de Term Finance funciona mediante un mecanismo de veto opcional. Los poseedores de tokens de liquidez de las bóvedas disponen de siete días para rechazar cambios de parámetros propuestos. Si ningún usuario ejerce el veto durante ese periodo, la propuesta puede ejecutarse automáticamente.

Una reconstrucción del ataque realizada por DeFiPrime revela que una propuesta de cambio en una Meta Vault de ETH permaneció seis días sin recibir veto alguno. Una vez ejecutada, las primeras acciones de la transacción maliciosa redujeron a cero el periodo de espera obligatorio entre cambios, eliminando de golpe la segunda barrera de seguridad. A continuación, la transacción redirigió 2.841,7435 WETH a través de una estrategia recién añadida hacia una dirección controlada por el atacante.

La primera transacción en Ethereum se registró el 23 de agosto a las 06:25 UTC. Aproximadamente 22 minutos después, una segunda transacción ejecutó cinco propuestas simultáneas en cinco bóvedas de USDC distintas, retirando 1.679.639,29 USDC, siempre según el análisis de DeFiPrime. Term Finance aún no ha publicado un análisis post-mortem que confirme cómo el atacante obtuvo autoridad para incluir esas acciones en cola ni por qué los controles de veto y espera no lograron detenerlas.

Impacto limitado a Meta Vaults, otros productos sin afectar

Yearn Finance, cuya arquitectura V3 usan los contratos de bóveda de Term, aclaró que el vector de ataque residía en el envoltorio de gobernanza personalizado de Term Finance. Las bóvedas Yearn estándar, que no emplean esa capa adicional, permanecen sin cambios y no se vieron afectadas.

Term Finance aseguró que, según su investigación preliminar, el protocolo base y los mercados directos de préstamo y endeudamiento no sufrieron daños. Eso limita el impacto confirmado al producto de Meta Vaults, sin que haya evidencia de que otros servicios de Term hayan sido comprometidos.

Recuperación incierta y ausencia de compromiso de reembolso

Aunque Term Finance mantiene abiertas las retiradas, la compañía no ha confirmado cuánta liquidez queda disponible ni el valor final que los usuarios podrán recuperar. La ausencia de una contabilidad oficial deja abierta la posibilidad de un déficit entre el saldo total depositado y lo efectivamente recuperable.

Term Finance comunicó que está coordinándose con equipos de seguridad externos para trabajar en la remediación y recuperación de fondos. Sin embargo, la empresa no se ha comprometido a reembolsar íntegramente a los depositantes ni ha proporcionado un calendario de recuperación. De persistir un déficit, señaló que explorará opciones para abordarlo, sin detallar qué medidas concretas tomaría.

Este incidente pone de relieve los riesgos inherentes a los mecanismos de gobernanza descentralizada cuando los controles de seguridad dependen de la participación activa de los usuarios y de periodos de espera que pueden ser manipulados si no se diseñan con salvaguardias suficientes.

Fuente: CryptoSlate · Esta información ha sido elaborada por la redacción de Criptonews con apoyo de herramientas editoriales automatizadas.

Noticias relacionadas

BTCS vendió Ethereum para reducir deuda en Aave y acabó junio con solo 317.000 $ en efectivo

La cotizada BTCS canjeó 8,65 millones de dólares en ETH para saldar préstamos DeFi y cerró el segundo trimestre con apenas 317.113 $ en caja y stablecoins.

Jupiter lanza un protocolo de préstamos que permite ganar doble rendimiento con el mismo capital

El gigante de préstamos en Solana presenta Lend v2, que convierte depósitos y posiciones en garantía en liquidez de trading para generar intereses de préstamo y comisiones de swap simultáneamente.

Hyperliquid registra récord de volumen pero sus ingresos caen un 43% por culpa de su propio modelo

El exchange descentralizado alcanza máximo histórico de interés abierto, pero sus ingresos trimestrales han caído cuatro trimestres consecutivos por el programa que cede la mitad de las comisiones a desarrolladores externos.

Las acciones superan a las criptomonedas en Hyperliquid por primera vez, según ARK Invest

Los activos del mundo real como acciones e índices generaron el 54% del volumen semanal en Hyperliquid, el mayor exchange descentralizado de derivados, marcando un punto de inflexión para las DeFi.

La stablecoin Balance se desploma un 99% tras un exploit de un millón de dólares

Un atacante manipuló el oráculo de precios del protocolo Balance para liquidar bóvedas colateralizadas con bitcoin, robando 912.000 dólares en una sola transacción.

Ostium pierde 18 millones de dólares en un ataque a su oráculo de precios

El exchange descentralizado de perpetuos Ostium ha sido víctima de un exploit que drenó casi un tercio de su liquidez tras comprometer una clave de firmante del oráculo.