Autoridades de segurança na rede anunciaram que o protocolo de empréstimo descentralizado Term Finance sofreu uma perda estimada de 8,5 milhões de dólares depois que um invasor assumiu o controle da governança dos cofres estratégicos associados a ele.

De acordo com estimativas divulgadas, o invasor retirou cerca de 2.843 ETH no valor de 6,87 milhões de dólares na época, além de 1,68 milhão de USDC, convertidos em cerca de 1,68 milhão de DAI. A CertiK também estimou a perda total em aproximadamente 8,5 milhões de dólares.

Os dados da DeFiLlama indicam que a perda representou cerca de 68% do total de US$ 12,45 milhões que estavam nos cofres da Term antes do ataque, incluindo uma remoção quase total de depósitos de Ethereum avaliados em aproximadamente US$ 8,8 milhões.

Encerramento final dos Meta Vaults da Meta

A Term Labs disse que encerrou de forma irreversível todos os seus Meta Vaults, além de cancelar os papéis de governança associados ao DAO para impedir quaisquer novos depósitos, mantendo os saques abertos para os usuários.

A empresa acrescentou que sua investigação inicial não encontrou evidências de que o protocolo subjacente da Term ou os mercados de empréstimo direto tenham sido afetados, mas ainda está verificando a extensão total do incidente.

Como ocorreu a exploração?

O serviço de monitoramento Defimon informou que o invasor obteve a maioria de um token de governança com baixo custo, distribuído de forma limitada, e então encaminhou propostas que lhe permitiram assumir o controle dos cofres da Term. A Term ainda não confirmou como o invasor obteve poder de voto ou quais funções específicas de governança foram usadas.

Os contratos dos cofres usam a infraestrutura Yearn V3; no entanto, a Yearn explicou que o ataque esteve ligado a um invólucro de governança personalizado, e que o caminho de exploração não se aplica às configurações padrão do Yearn.

Etapas de resposta e lições para os usuários

A Term disse que está colaborando com equipes de segurança externas para recuperar os ativos e mitigar os impactos, e que buscará formas de lidar com qualquer déficit remanescente. Isso acontece após um incidente anterior em abril de 2025 relacionado a um erro de oráculo que provocou liquidações não intencionais de cerca de 918 ETH, antes de a Term recuperar aproximadamente 556 ETH e reduzir sua perda final para 362 ETH, compensando os usuários afetados.

Este incidente destaca que os riscos de DeFi não se limitam apenas aos contratos inteligentes, mas também se estendem ao design da governança, à distribuição de tokens de votação e aos mecanismos de controle dos cofres. Para os usuários, a diversificação de riscos, a revisão de permissões de governança e o entendimento se os ativos estão depositados em cofres que podem ser alterados ou encerrados permanecem elementos essenciais antes do depósito.

#أمن_البلوكشين #DeFi $ETH $USDC $DAI