Term Finance ha desactivado de forma permanente sus Meta Vaults después de que un atacante explotara el mecanismo de gobernanza del protocolo y drenara aproximadamente 8,5 millones de dólares en Ethereum y stablecoins. La plataforma de préstamos a tipo fijo on-chain suspendió nuevos depósitos pero mantiene abiertas las retiradas, mientras investiga el alcance del incidente junto a equipos de seguridad externos.
Según la firma de seguridad blockchain PeckShield, el atacante retiró unos 2.843 ETH valorados en 6,87 millones de dólares y 1,68 millones de USDC, que luego fueron intercambiados por DAI por un importe similar. Term Finance no ha confirmado oficialmente la cifra total ni publicado un desglose detallado bóveda por bóveda. La compañía también revocó los roles de gobernanza DAO de las bóvedas afectadas.
Cómo el exploit atravesó el sistema de gobernanza
El sistema de gobernanza de Term Finance funciona mediante un mecanismo de veto opcional. Los poseedores de tokens de liquidez de las bóvedas disponen de siete días para rechazar cambios de parámetros propuestos. Si ningún usuario ejerce el veto durante ese periodo, la propuesta puede ejecutarse automáticamente.
Una reconstrucción del ataque realizada por DeFiPrime revela que una propuesta de cambio en una Meta Vault de ETH permaneció seis días sin recibir veto alguno. Una vez ejecutada, las primeras acciones de la transacción maliciosa redujeron a cero el periodo de espera obligatorio entre cambios, eliminando de golpe la segunda barrera de seguridad. A continuación, la transacción redirigió 2.841,7435 WETH a través de una estrategia recién añadida hacia una dirección controlada por el atacante.
La primera transacción en Ethereum se registró el 23 de agosto a las 06:25 UTC. Aproximadamente 22 minutos después, una segunda transacción ejecutó cinco propuestas simultáneas en cinco bóvedas de USDC distintas, retirando 1.679.639,29 USDC, siempre según el análisis de DeFiPrime. Term Finance aún no ha publicado un análisis post-mortem que confirme cómo el atacante obtuvo autoridad para incluir esas acciones en cola ni por qué los controles de veto y espera no lograron detenerlas.
Impacto limitado a Meta Vaults, otros productos sin afectar
Yearn Finance, cuya arquitectura V3 usan los contratos de bóveda de Term, aclaró que el vector de ataque residía en el envoltorio de gobernanza personalizado de Term Finance. Las bóvedas Yearn estándar, que no emplean esa capa adicional, permanecen sin cambios y no se vieron afectadas.
Term Finance aseguró que, según su investigación preliminar, el protocolo base y los mercados directos de préstamo y endeudamiento no sufrieron daños. Eso limita el impacto confirmado al producto de Meta Vaults, sin que haya evidencia de que otros servicios de Term hayan sido comprometidos.
Recuperación incierta y ausencia de compromiso de reembolso
Aunque Term Finance mantiene abiertas las retiradas, la compañía no ha confirmado cuánta liquidez queda disponible ni el valor final que los usuarios podrán recuperar. La ausencia de una contabilidad oficial deja abierta la posibilidad de un déficit entre el saldo total depositado y lo efectivamente recuperable.
Term Finance comunicó que está coordinándose con equipos de seguridad externos para trabajar en la remediación y recuperación de fondos. Sin embargo, la empresa no se ha comprometido a reembolsar íntegramente a los depositantes ni ha proporcionado un calendario de recuperación. De persistir un déficit, señaló que explorará opciones para abordarlo, sin detallar qué medidas concretas tomaría.
Este incidente pone de relieve los riesgos inherentes a los mecanismos de gobernanza descentralizada cuando los controles de seguridad dependen de la participación activa de los usuarios y de periodos de espera que pueden ser manipulados si no se diseñan con salvaguardias suficientes.
Fuente: CryptoSlate · Esta información ha sido elaborada por la redacción de Criptonews con apoyo de herramientas editoriales automatizadas.