Term Finance perde US$ 8,5 milhões após ataque de governança em cofres no Ethereum

Resumo de mercado por IA
A Term Finance sofreu uma perda estimada de US$ 8,5 milhões após um atacante supostamente acumular poder de governança majoritário e usá-lo para assumir o controle dos Meta Vaults baseados em Ethereum, drenando ETH e USDC. Embora a Term afirme que os principais mercados de empréstimo não foram afetados e tenha desativado o produto e removido as permissões de governança, o incidente destaca o risco de superfície de ataque de governança em wrappers de vaults DeFi, potencialmente pesando na confiança de curto prazo em estratégias de rendimento denominadas em ETH.
Nível de impacto
● Médio
Ativos afetados
ETH/USDT+0.91%
Insight de IA · ETH/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A plataforma de empréstimos em Ethereum Term Finance sofreu uma perda estimada em US$ 8,5 milhões após um invasor aparentemente obter poder de voto suficiente na governança para assumir o controle de alguns cofres de crédito, segundo a CoinDesk. De acordo com a apuração, o atacante retirou cerca de 2.843 ether — avaliados em aproximadamente US$ 6,9 milhões no momento — e mais 1,68 milhão de USDC. A movimentação esvaziou perto de 68% dos ativos mantidos nos Meta Vaults da Term. Dados do DefiLlama indicam que os cofres tinham cerca de US$ 12,45 milhões antes do incidente, e praticamente todo o ether depositado no produto foi levado. Os Meta Vaults operavam como uma camada acima da plataforma principal de empréstimos da Term, que, segundo a empresa, não foi impactada. O ponto fora do comum está na forma de obtenção de acesso. O serviço de monitoramento on-chain Defimon afirmou que o invasor comprou de forma barata a maioria de um token de governança com baixa dispersão e, em seguida, teria usado o poder de voto para aprovar propostas que lhe deram controle sobre os cofres. A Term não confirmou como a maioria foi alcançada nem quais funções de governança foram exploradas. O caso fica em uma zona cinzenta: embora as transações estejam de acordo com o código do protocolo, autoridades podem interpretar a conduta como exploração ou apropriação indevida, e não como uma decisão normal de governança. Após o episódio, a Term encerrou o produto de forma permanente, bloqueou novos depósitos e retirou as permissões de governança que permitiam alterações nos cofres. A equipe disse que os mercados mais amplos de tomada e concessão de empréstimos seguem sem impacto e que está trabalhando com empresas externas de segurança para recuperar os ativos, além de avaliar formas de cobrir eventuais perdas remanescentes. A Yearn, cuja infraestrutura V3 servia de base para os cofres, afirmou que o incidente envolveu uma camada de governança personalizada construída em torno de sua tecnologia e que não se aplica aos cofres padrão da Yearn. O episódio ocorre após um erro de oráculo em abril de 2025 que provocou cerca de 918 ETH em liquidações não intencionais, perdas que a Term posteriormente recuperou em grande parte após reembolsar usuários afetados. Pouco mais de um ano depois, a própria governança passou a ser o elo fraco: em estruturas nas quais os ativos ficam sob controle de votos, o valor em jogo pode superar em muito o custo dos tokens necessários para vencer a votação. Para entender como funcionam estratégias de rendimento em DeFi, veja nosso explicador anterior.