Term Finance, un protocolo de préstamos DeFi basado en Ethereum (ETH), perdió cerca de 8,5 millones de dólares después de que un atacante explotara su sistema de gobernanza para tomar el control de los activos de sus bóvedas el 23 de agosto.
Claves del ataque:
- El atacante drenó alrededor de 8,5 millones de dólares, incluidos 2.843 ETH y aproximadamente 1,68 millones de dólares en stablecoins, según investigadores de seguridad en blockchain.
- El incidente se centró en los controles de gobernanza, no en una vulnerabilidad típica de contratos inteligentes.
- Ethereum lideró las pérdidas en blockchain en el primer semestre de 2026, con unos 332 millones de dólares robados en incidentes registrados, según Blockaid.
Cómo fue el exploit a Term Finance
Term Labs señaló que “somos conscientes de un exploit de gobernanza que afecta a las bóvedas de Term” y adelantó que publicará más información una vez concluida la investigación. PeckShield estimó que el atacante extrajo 2.843 ETH, valorados en unos 6,87 millones de dólares, y 1,68 millones de USD Coin (USDC) del protocolo.
Según PeckShield, el atacante convirtió el USDC en alrededor de 1,68 millones de Dai (DAI), mientras que la cartera utilizada para lanzar la operación recibió previamente 2 ETH a través de Tornado Cash. El rastro de financiación no permite identificar al responsable.
Los análisis sobre el exploit apuntan a que el atacante acumuló suficiente poder de voto para aprobar propuestas que le otorgaron control sobre las bóvedas afectadas. El incidente se apoyó en la propia mecánica de gobernanza, en vez de en una vulnerabilidad clásica de código, lo que sitúa la baja participación y la concentración del voto en el centro del ataque.
También puede interesarte: Colores del iPhone 18 Pro se filtran y se apunta a la desaparición del naranja cósmico
Riesgos de seguridad en Ethereum
Blockaid registró 212 incidentes de seguridad onchain y pérdidas por 1.100 millones de dólares durante el primer semestre de 2026, con Ethereum concentrando alrededor de 332 millones. Su informe señala que las vulnerabilidades en aplicaciones y en la lógica de los protocolos fueron los principales detonantes de las pérdidas en la red.
Los ataques de gobernanza representan un riesgo distinto, ya que permiten que acciones maliciosas se ejecuten a través de rutas de control autorizadas, en lugar de vulnerar directamente el código de los contratos.
Esto convierte la concentración del voto, la revisión exhaustiva de las propuestas y la existencia de retrasos antes de su ejecución en salvaguardas tan relevantes como las propias auditorías de contratos inteligentes.
Term Finance ya había sufrido un fallo operativo diferente el 26 de abril de 2025, cuando una inconsistencia en los decimales de un oráculo provocó liquidaciones no deseadas por unos 918 ETH. El protocolo logró recuperar alrededor de 556 ETH, dejando una pérdida neta de 362 ETH —unos 650.000 dólares— y aseguró que los usuarios afectados serían reembolsados en su totalidad.
Lee a continuación: Bitcoin y el oro ofrecen cobertura frente a la crisis de deuda de EE. UU., advierte Ray Dalio





