El protocolo de préstamos DeFi Term Labs perdió aproximadamente 8.5 millones de dólares el domingo después de que un exploit de gobernanza afectara sus Term vaults, según informó la firma de seguridad blockchain PeckShield.
El atacante retiró del protocolo 2,843 Ethereum (ETH) y 1.68 millones de dólares en USDC. Term Labs confirmó el incidente y dijo que dará un informe completo después de su investigación.
¿Cómo el atacante de Term Labs movió los fondos?
PeckShield valoró la parte en ETH en 6.87 millones de dólares y la parte en stablecoin en 1.68 millones de dólares. Luego, el atacante intercambió los USDC por aproximadamente 1.68 millones de dólares DAI.
La publicación destacó que la wallet detrás del ataque fue financiada inicialmente con 2 ETH retirados de Tornado Cash. El uso de mezcladores es común antes de robos on-chain , ya que rompe el vínculo con el depósito en un exchange .
Term Labs ofrece préstamos a tipo fijo por medio de subastas on-chain. Según DefiLlama, el valor total bloqueado de los vaults es de 12.2 millones de dólares, de los cuales 8.6 millones están en Ethereum.
El equipo aún no ha mencionado la función de gobernanza específica que el atacante aprovechó.
We are aware of a governance exploit impacting Term vaults.
— Term Labs (@term_labs) August 23, 2026
We will share more details once it has been further investigated.
Las pérdidas de agosto siguen aumentando
El exploit ocurre en un mes ya complicado. DefiLlama había registrado 17 incidentes de seguridad por unos 18.8 millones de dólares en agosto antes del hack de Term Labs. Solo la pérdida de 8.5 millones de dólares hace que el mes supere los 27 millones de dólares.
Agosto todavía está por debajo de julio, cuando 38 incidentes costaron aproximadamente 254 millones de dólares. El error del firmware de la cold wallet Coldcard representó 116 millones de dólares de ese total.
Otras víctimas de agosto incluyen a Harmony, donde un atacante acuñó cerca de 4 mil millones de tokens sin autorización. El procesador de pagos Coinsbuy también fue hackeado por 7.9 millones de dólares. Sandbox contuvo una vulnerabilidad en su puente de SAND el sábado.
Las fallas de gobernanza siguen siendo extrañas pero costosas. DefiLlama ha clasificado cinco incidentes en 2026 como ataques de gobernanza, por un total de 25.1 millones de dólares, liderado por una propuesta maliciosa de 20 millones de dólares contra BonkDAO en julio.
Term también ha sido objetivo antes. DefiLlama registró una pérdida de 1.65 millones de dólares en Term Finance en abril de 2025, atribuida a una mala configuración de un oráculo.
En el mercado en general, SlowMist contó 182 incidentes por un valor aproximado de 956 millones de dólares en la primera mitad de 2026, según su informe de mitad de año.
Lee la historia original Otro hack de en DeFi: Term Labs pierde $8.5 millones tras exploit de gobernanza por Kamina Bashir en es.beincrypto.com