Term Finance, protocolo DeFi en Ethereum, sufre un ataque de gobernanza de 8,5 millones de dólares

Resumen del mercado generado por IA
Term Finance, un protocolo de préstamos DeFi de Ethereum, habría sufrido un ataque de gobernanza de DAO por valor de 8,5 M$ después de que un actor acumulara suficientes tokens de gobernanza para aprobar propuestas maliciosas y hacerse con el control de la bóveda, drenando ~2.843 ETH más USDC. El incidente refuerza el elevado riesgo de explotación en el ecosistema de Ethereum destacado por informes de pérdidas cripto en el 1S de 2026 por >1.000 M$, con Ethereum como la mayor parte, lo que podría lastrar el apetito de riesgo y la liquidez de DeFi a corto plazo.
Nivel de impacto
● Media
Activos afectados
ETH/USDT-0.00%
Ideas de IA · ETH/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Nuevo golpe a la seguridad cripto. El 23 de agosto, Term Finance, un protocolo DeFi de préstamo y endeudamiento sobre Ethereum [ETH], fue víctima de un ataque. No se trató de explotar un fallo directo en un smart contract: el atacante aprovechó debilidades en el sistema de gobernanza del DAO de Term Finance. El incidente se apoyó en un factor clave: una cantidad relativamente pequeña del token de gobernanza de Term estaba disponible en el mercado. El actor malicioso compró suficientes tokens a bajo coste como para obtener la mayoría del poder de voto. Con esa mayoría, presentó y aprobó propuestas de gobernanza fraudulentas que le otorgaron control sobre las bóvedas (vaults) del protocolo, donde se custodian los activos de los usuarios. Según los datos reportados, la operación se financió previamente con 2 ETH procedentes de Tornado Cash. El resultado fue una sustracción aproximada de 8,5 millones de dólares en activos vinculados a Ethereum: 2.843 ETH (valorados en 6,87 millones de dólares) y 1,68 millones de USDC. Posteriormente, el atacante intercambió esos tokens por alrededor de 1,68 millones de DAI. Bloque de contexto: 2026 se perfila como un año especialmente adverso para Ethereum. Un informe reciente de seguridad de Blockaid señala que, en el primer semestre de 2026, las pérdidas por robos y fraudes cripto superaron los 1.000 millones de dólares. Ethereum concentró la mayor parte del total, con aproximadamente 332 millones de dólares. Blockaid atribuye buena parte de esas pérdidas en Ethereum a exploits en smart contracts y en la capa de aplicación, incluyendo vulnerabilidades en puentes, cuentas con privilegios y lógica de protocolo. El deterioro de la seguridad también se refleja en casos recientes. En línea con un informe de AMBCrypto sobre el hack del VerusEthereum Bridge, este puente fue atacado por segunda vez en julio, con un drenaje de unos 7,54 millones de dólares. En mayo ya se habían comprometido cerca de 11,58 millones de dólares en un ataque similar, reavivando dudas sobre si la vulnerabilidad anterior llegó a corregirse por completo. Todo ello coincide con un retroceso del precio de ETH: desde niveles cercanos a 4.000 dólares a mediados de enero, caía hasta 2.412 dólares en el momento de la publicación. En el último año, Ethereum se ha dejado un 48,9% según los datos anuales de CoinGecko, en un entorno marcado por ataques, incertidumbre regulatoria, tensiones geopolíticas, recortes de tipos de la Fed y otros factores. Resumen: el atacante acumuló tokens de gobernanza a bajo coste para hacerse con la mayoría de voto. En el primer semestre de 2026, Ethereum registró la mayor cuota de fondos perdidos por fraudes cripto, con 332 millones de dólares.