Term Finance cierra de forma definitiva sus Meta Vaults tras un ataque de gobernanza; pérdidas estimadas en 8,5 millones de dólares
Resumen del mercado generado por IA
Term Finance cerró permanentemente sus Meta Vaults tras un ataque de gobernanza, revocando los permisos del DAO y deteniendo los nuevos depósitos, mientras mantiene las retiradas abiertas. PeckShield estima que se robaron ~8,5 M$ (aproximadamente 2.843 ETH más 1,68 M USDC posteriormente intercambiados por DAI), con recuperaciones inciertas debido a saldos restantes no revelados y sin un calendario de compensación. El incidente pone de relieve el riesgo en la capa de gobernanza en los envoltorios de bóvedas DeFi, presionando el sentimiento en torno a los protocolos denominados en ETH.
Nivel de impacto
● Media
Activos afectados
ETH/USDT-1.60%
Ideas de IA · ETH/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Según informó ChainCatcher, Term Labs, el equipo detrás del protocolo de préstamos a tipo fijo Term Finance, ha clausurado de manera permanente todos los Term Meta Vaults tras sufrir un ataque de gobernanza. La firma indicó que se han revocado los permisos de gobernanza de la DAO, aunque los canales de retirada siguen habilitados.
En una actualización del 23 de agosto, Term señaló que el cierre es irreversible y que bloqueará de forma permanente nuevos depósitos. No detalló el saldo de activos que permanece en las bóvedas y se limitó a afirmar que "explorará vías" para abordar cualquier déficit, por lo que el importe que los depositantes podrían recuperar sigue siendo incierto.
La empresa de seguridad blockchain PeckShield estimó que el atacante sustrajo aproximadamente 2.843 ETH (valorados entonces en unos 6,87 millones de dólares) y 1,68 millones de USDC (posteriormente canjeados por alrededor de 1,68 millones de DAI), lo que situaría las pérdidas totales en torno a 8,5 millones de dólares. Los registros on-chain respaldan las transferencias: una transacción envió 2.841,74 WETH a una dirección identificada por Etherscan como "Term Finance Exploiter 1", y otra transfirió 1,68 millones de USDC a una dirección etiquetada como "Term Finance Exploiter 2".
Yearn explicó que los contratos de bóvedas de Term empleaban su arquitectura V3, pero que el ataque se produjo a través del "wrapper" de gobernanza personalizado de Term, un vector que no afecta a las bóvedas estándar de Yearn. Term añadió que, según las investigaciones actuales, el protocolo subyacente y los mercados de préstamo directos no se vieron afectados, y que trabaja con equipos externos de seguridad en labores de remediación y recuperación; no se ha anunciado ningún compromiso de compensación ni un calendario.