Term Labs sofre exploit de governança e perde US$ 8,5 mi

Term Labs perdeu US$ 8,5 milhões após um exploit de governança, com 2.843 ETH e 1,6 milhão de DAI drenados por acúmulo de poder de voto, sem falha de código.

A Term Labs, protocolo de empréstimos a taxa fixa baseado em Ethereum, sofreu um grave exploit de governança, resultando em uma perda de aproximadamente US$ 8,5 milhões. O atacante, financiado inicialmente com apenas 2 ETH provenientes do Tornado Cash, acumulou silenciosamente poder de voto suficiente para assumir o controle de múltiplos cofres do protocolo. Com esse poder, o invasor executou propostas que drenaram cerca de 2.843 ETH e 1,6 milhão de DAI, transferindo os ativos para um único endereço de carteira. As empresas de segurança CertiK e PeckShield confirmaram o exploit, destacando que se tratou de manipulação de governança, e não de uma vulnerabilidade em smart contract. A Term Labs reconheceu o incidente e afirmou que seus cofres foram afetados por uma falha de governança, estando uma investigação em andamento. Até o momento, não foram anunciados planos de recuperação, termos de reembolso ou análise técnica detalhada. O caso evidencia vulnerabilidades persistentes nos mecanismos de governança DeFi.

Tokens relacionados

Notícias relacionadas