Term Labs es el protocolo de préstamos más reciente en sufrir un exploit. Las reglas de gobernanza de las bóvedas significaban que un atacante podía retirar un total de 8,5 millones de $ en ETH y DAI. 

Term Labs es el creador de Term Finance, un protocolo de préstamos descentralizados para préstamos de ETH a tipo fijo. Term Labs tuvo como objetivo ofrecer tipos de préstamo más predecibles y presumía de la experiencia de un equipo tradicional de cuantitativos, con expertos de ex-Citibank y Morgan Stanley. 

Term Labs anunció que el exploit afectó a algunas de sus bóvedas y que el impacto real todavía se estima. 

Somos conscientes de una vulnerabilidad de gobernanza que afecta a los vaults de Term.

Compartiremos más detalles una vez que se haya investigado más a fondo.

— Term Labs (@term_labs) 23 de agosto de 2026

Los datos iniciales muestran que el atacante no utilizó una vulnerabilidad maliciosa, sino que solo aprovechó su influencia de gobernanza, tal como lo indicaba el protocolo. 

A fecha del 23 de agosto, Term Labs tiene más de $25M en valor total bloqueado. El protocolo mantiene $3.92M en préstamos activos y una cantidad mayor de colateral en sus vaults. En total, los vaults de Term Finance tenían $12.25M, lo que significa que el exploit reciente drenó casi por completo la capacidad de préstamo del protocolo. 

El ataque contra Term Labs ocurre apenas días después de otros exploits de alto perfil, incluidos Maya Protocol y un ataque reciente de acuñación contra The Sandbox. 

¿Cómo drenó el atacante fondos de Term Labs?

Los datos on-chain muestran que las billeteras del atacante se financiaron con 2 ETH provenientes de Tornado Cash. Este tipo de financiación inicial se ha vinculado con exploits previos de hackers de DPRK. 

El atacante simplemente controló cuatro de los cinco vaults drenados en Term Labs al tener el 100% del token de gobernanza.

Term Labs ofrecía vaults de préstamos similares a Morpho, donde cualquiera podía depositar fondos y recibir ingresos pasivos. Sin embargo, Term Labs también utilizó Aragon como plataforma de gobernanza. Los usuarios podían, de forma opcional, envolver su depósito en governance tokens. 

Para recibir tokens de gobernanza, los usuarios tenían que tomar manualmente los tokens de participación recibidos desde el vault y convertirlos en un token de gobernanza especial. El atacante obtuvo una ventaja injusta en gobernanza al realizar el segundo paso y, por lo tanto, pudo usar la influencia de gobernanza para drenar los vaults. 

El atacante tenía tokens de gobernanza que solo valían unos pocos dólares, pero fue capaz de tener una influencia desproporcionada y mover todas las reservas desde los vaults. 

El atacante presentó su propia propuesta el 17 de agosto, con acciones ocultas que no eran visibles de inmediato para los votantes. Después del período de espera de seis días, el atacante pudo cambiar parámetros de los vaults de una manera que permitió drenar fondos de cinco vaults de préstamos en USDC. 

Después de mover los fondos, el explotador los estacionó en una sola billetera conocida, con $1.6M en DAI y alrededor de $6.9M en ETH. Los fondos aún no se han mezclado ni movido, a diferencia de otros exploits, donde la mezcla ocurre tras el exploit incluso dentro de la primera hora. 

¿Por qué son exitosos los ataques de gobernanza?

Múltiples protocolos Web3 han implementado algún tipo de mecanismo de gobernanza, normalmente relacionado con mantener tokens específicos. 

La presencia de ballenas, asignaciones del equipo o compradores agresivos significa que las reservas, tesorerías DAO u otros vaults podrían ser atacados y drenados. 

Las DAOs y organizaciones Web3 tienen tasas de propuestas variables, y no todas son entendidas por los usuarios habituales. Esto significa que una parte interesada puede proponer un resultado a su favor y votar por él con éxito.

Las mentes cripto más inteligentes ya leen nuestro boletín. ¿Te sumas? Únete a ellos.