Term Finance cierra definitivamente los Meta Vaults tras un exploit de gobernanza de 8,5 millones de dólares
Resumen del mercado generado por IA
Term Finance cerró permanentemente sus Meta Vaults tras una explotación de gobernanza que probablemente drenó ~2.843 ETH más ~1,68M USDC (posteriormente intercambiados por DAI). Los retiros siguen abiertos, pero Term no ha publicado una contabilidad final ni un plan de reembolso, lo que deja incierta la recuperación. El incidente pone de relieve el riesgo de los envoltorios de gobernanza en productos de bóvedas DeFi y puede presionar el apetito de riesgo a corto plazo para estrategias de rendimiento basadas en Ethereum, pese a las afirmaciones de que los mercados principales de Term y las bóvedas estándar de Yearn no se vieron afectados.
Nivel de impacto
● Media
Activos afectados
ETH/USDT+0.31%
Ideas de IA · ETH/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
El protocolo de préstamos a tipo fijo en cadena Term Finance anunció el cierre permanente de sus Meta Vaults después de sufrir un exploit vinculado a la gobernanza. La plataforma ha bloqueado nuevas aportaciones, aunque mantiene habilitadas las retiradas, y Term Labs indicó que también retiró a estos vaults sus funciones de gobernanza dentro del DAO.
La firma de seguridad PeckShield estimó por separado que el atacante extrajo unos 2.843 ETH (aproximadamente 6,87 millones de dólares) y 1,68 millones de USDC, que posteriormente se intercambiaron por cerca de 1,68 millones de DAI. Term no ha confirmado el total cercano a 8,5 millones de dólares ni ha publicado un desglose detallado por vault.
Según la documentación de gobernanza de Term, el sistema funciona por "opt-out": los titulares del token de proveedor de liquidez del vault pueden vetar cambios de parámetros encolados durante un retraso de siete días; si no hay veto, el cambio pasa a ser ejecutable.
Una reconstrucción de la actividad onchain elaborada por DeFiPrime sostiene que una propuesta del ETH Meta Vault permaneció abierta durante seis días sin que se ejerciera veto. Al ejecutarse, las primeras acciones habrían fijado el "cooldown" del retraso en cero, eliminando el segundo periodo de espera, antes de enrutar 2.841,7435 WETH a través de una estrategia recién añadida hacia una dirección controlada por el atacante. La transacción en Ethereum se registró a las 06:25 UTC del 23 de agosto.
Unas 22 minutos después, un segundo movimiento habría ejecutado cinco propuestas en cinco vaults de USDC y retirado 1.679.639,29 USDC, siempre de acuerdo con el mismo análisis. Term no ha publicado un informe postmortem que aclare cómo el proponente obtuvo autoridad para encolar esas acciones ni por qué los mecanismos de veto y de retraso no las detuvieron.
Yearn señaló que los contratos de vault de Term se basan en la arquitectura Yearn V3, aunque el exploit se habría producido a través del "wrapper" de gobernanza personalizado de Term. Yearn añadió que este vector no afecta a las configuraciones estándar de vaults de Yearn y que los vaults estándar no se vieron impactados.
Term afirmó que, según su investigación hasta el momento, ni el protocolo subyacente ni los mercados directos de préstamo y endeudamiento se han visto afectados, aunque sigue verificando el alcance. Con ello, el impacto confirmado quedaría acotado al producto de vaults y no al conjunto de los mercados de Term.
La incógnita principal es cuánto podrán recuperar los usuarios de Meta Vault. Al no existir todavía una contabilidad final confirmada por Term, el hecho de que las retiradas sigan abiertas no garantiza por sí solo la liquidez o el valor disponible para cada solicitud. La compañía indicó que trabaja con equipos externos de seguridad en tareas de remediación y recuperación, y que, si persistiera un déficit, estudiará vías para abordarlo. No se comprometió a reembolsar a los depositantes ni aportó un calendario de recuperación.