Term Labs pierde $8.5M tras exploit de gobernanza
Term Labs perdió $8.5M tras un exploit de gobernanza: un atacante drenó 2,843 ETH y 1.6M DAI acumulando poder de voto, sin fallos de código.
Term Labs, un protocolo de préstamos a tasa fija basado en Ethereum, sufrió un grave exploit de gobernanza que resultó en la pérdida de aproximadamente $8.5 millones. El atacante, financiado inicialmente con solo 2 ETH desde Tornado Cash, acumuló discretamente suficiente poder de voto para tomar el control de varias bóvedas del protocolo. Aprovechando este control, el atacante ejecutó propuestas que drenaron cerca de 2,843 ETH y 1.6 millones de DAI, transfiriendo los fondos a una sola dirección de wallet. Las firmas de seguridad CertiK y PeckShield confirmaron que se trató de una manipulación de gobernanza, no de una vulnerabilidad en el smart contract. Term Labs reconoció el incidente e indicó que la investigación sigue en curso. Hasta el momento, no se han anunciado planes de recuperación, reembolsos ni un análisis técnico detallado. El caso subraya las vulnerabilidades persistentes en los mecanismos de gobernanza DeFi.