A Term Labs é o mais recente protocolo de empréstimos a sofrer um exploit. As regras de governança dos cofres permitiram que um atacante sacasse um total de US$ 8,5 milhões em ETH e DAI.
A Term Labs é a criadora do Term Finance, um protocolo de empréstimos descentralizado para empréstimos de ETH a taxa fixa. A Term Labs buscou oferecer taxas de empréstimo mais previsíveis e se destacou com a expertise de uma equipe tradicional de quant, com especialistas ex-Citibank e ex-Morgan Stanley.
A Term Labs anunciou que o exploit afetou alguns de seus cofres, e o impacto real ainda está sendo estimado.
Estamos cientes de uma exploração de governança que afeta os vaults da Term.
Compartilharemos mais detalhes assim que isso tiver sido mais investigado.
— Term Labs (@term_labs) 23 de agosto de 2026
Os dados iniciais mostram que o atacante não usou uma exploração maliciosa; em vez disso, apenas usou sua influência de governança, como pretendido pelo protocolo.
Em 23 de agosto, a Term Labs tem mais de US$ 25M em valor total bloqueado. O protocolo tem US$ 3,92M em empréstimos ativos e uma quantidade maior de garantias em seus vaults. No total, os vaults da Term Finance detinham US$ 12,25M, o que significa que a exploração recente praticamente drenou por completo a capacidade de empréstimos do protocolo.
O ataque contra a Term Labs acontece apenas alguns dias depois de outras explorações de alto perfil, incluindo o Maya Protocol e um ataque recente de mint contra o The Sandbox.
Como o atacante drenou fundos da Term Labs?
Os dados on-chain mostram que as carteiras do atacante foram financiadas com 2 ETH vindos da Tornado Cash. Esse tipo de financiamento inicial foi associado a explorações anteriores feitas por hackers da DPRK.
O atacante simplesmente controlou quatro dos cinco vaults drenados na Term Labs, mantendo 100% do token de governança.
A Term Labs ofereceu vaults de empréstimos semelhantes aos da Morpho, nos quais qualquer pessoa podia depositar fundos e receber renda passiva. No entanto, a Term Labs também usou o Aragon como plataforma de governança. Os usuários podiam, opcionalmente, envolver o depósito do vault em tokens de governança.
Para receber tokens de governança, os usuários precisavam manualmente pegar os tokens de participação recebidos do vault e convertê-los em um token especial de governança. O atacante obteve uma vantagem injusta de governança ao realizar a segunda etapa e, assim, foi capaz de usar a influência de governança para drenar os vaults.
O atacante detinha tokens de governança que valiam apenas alguns dólares, mas foi capaz de ter uma influência desproporcional e mover todas as reservas dos vaults.
O atacante fez sua própria proposta em 17 de agosto, com ações ocultas que não eram imediatamente visíveis para os eleitores. Após o período de espera de seis dias, o atacante conseguiu alterar os parâmetros do vault de uma forma que permitiu a drenagem de fundos de cinco vaults de empréstimos em USDC.
Depois de mover os fundos, o explorador os estacionou em uma única carteira conhecida, mantendo US$ 1,6M em DAI e cerca de US$ 6,9M em ETH. Os fundos ainda não foram misturados nem movidos, como ocorre em outras explorações, em que a mistura segue o ataque mesmo dentro da primeira hora.
Por que ataques de governança têm sucesso?
Vários protocolos Web3 criaram algum tipo de mecanismo de governança, geralmente relacionado à detenção de tokens específicos.
A presença de whales, alocações da equipe ou compradores agressivos significa que reservas, tesourarias de DAO ou outros vaults poderiam ser atacados e drenados.
As DAOs e organizações Web3 têm taxas de propostas diferentes, e nem todas são compreendidas por usuários comuns. Isso significa que uma parte interessada pode propor um resultado a seu favor e conseguir votar com sucesso.
Os mentes mais inteligentes do cripto já leem nossa newsletter. Quer entrar? Junte-se a eles.
