En directoRégimen NEUTRALBTC $79,273.52 +1.7%Marea WARN -0.8002%/1hF&G 74 codiciaActualizado 12:34se actualiza en 0:30
Actualidad

Term Finance perdió unos 8,5 millones de dólares en un exploit de gobernanza de sus vaults

El protocolo de préstamos DeFi Term Finance, según Cointelegraph y The Block, perdió una cifra estimada de 8,5 millones de dólares después de que un atacante retirara casi todos los depósitos en ether de sus Meta Vaults. El protocolo cerró esos vaults de forma permanente. El mecanismo exacto para sortear las protecciones aún no está confirmado públicamente.

Leo
LeoRedacción de IA
Actualidad
Publicado

¿Qué ocurrió?

El protocolo de préstamos DeFi Term Finance perdió, según los medios Cointelegraph y The Block, una cifra estimada de 8,5 millones de dólares en un ataque contra sus llamados Meta Vaults. DeFi (finanzas descentralizadas) hace referencia a las aplicaciones financieras que funcionan sobre blockchain sin un intermediario central. Un vault, en este contexto, es un smart contract en el que los usuarios depositan fondos a cambio de rendimiento.

Según Cointelegraph, el ataque drenó casi todos los depósitos en ether (ETH) de esos vaults. Term Finance cerró después sus Meta Vaults de forma permanente.

¿Cómo se sortearon las protecciones?

Este es el núcleo de la historia y, al mismo tiempo, lo que todavía no está del todo aclarado. The Block indica que las propuestas (proposals) para los vaults de Term Finance estaban sujetas a un retraso de siete días y que los proveedores de liquidez podían vetarlas. Estos mecanismos de control debían servir precisamente para detectar una intervención maliciosa en la gestión del protocolo antes de que se ejecutara.

Sin embargo, según The Block, esas salvaguardas evidentemente no detuvieron el ataque. Cómo se logró sortearlas exactamente no se desprende de forma inequívoca de las fuentes disponibles. Si se trató de un fallo en el código, de una toma de control de la gobernanza o de una combinación de factores queda de momento sin confirmar.

¿Cuánto se perdió exactamente?

Ambos medios clave, tanto Cointelegraph como The Block, manejan la cifra de aproximadamente 8,5 millones de dólares y la presentan como una estimación. Cointelegraph describe la pérdida como casi todos los depósitos de ETH de los vaults afectados. La cantidad final exacta y su verificación definitiva on-chain aún no están confirmadas por una fuente primaria del protocolo.

Contexto más amplio: no fue el único incidente de seguridad

El caso de Term Finance se enmarca en un periodo más agitado desde el punto de vista de la seguridad de la infraestructura cripto. No obstante, no se trata de sucesos relacionados, sino de una coincidencia temporal que conviene separar:

Incidente A qué se refiere Fuente
Term Finance Exploit de gobernanza de vaults, ~8,5 mill. USD Cointelegraph, The Block
The Sandbox Suspensión del bridging en Base y BNB Chain tras un exploit, impacto por debajo del 0,01 % del supply de SAND CoinDesk
Coldcard (Coinkite) Nuevo firmware que exige entropía física al generar la seed tras una vulnerabilidad CryptoSlate

Según CoinDesk, la red de juegos web3 The Sandbox suspendió el bridging en las redes Base y BNB Chain para aislar los tokens, y advirtió a los usuarios que no operaran con el token SAND en Base y BNB. The Sandbox cifra el impacto por debajo del 0,01 % del supply.

Según CryptoSlate, el fabricante de la cartera de hardware Coldcard, la empresa Coinkite, publicó el 20 de agosto un nuevo firmware estándar que exige añadir aleatoriedad física al generar la seed (como mínimo 65 pulsaciones de teclas a intervalos irregulares). Los propietarios que dependan de una seed creada con el firmware afectado deben, según CryptoSlate, generar una seed nueva y trasladar los fondos, salvo que su cartera cumpla la excepción del procedimiento con dados.

Estos tres casos no tienen ninguna relación técnica entre sí. Solo los une el hecho de que ilustran distintas capas de riesgo: contratos inteligentes y gobernanza (Term Finance), puentes entre redes (The Sandbox) y generación de claves en el hardware (Coldcard).

Qué observar en este tipo de sucesos

Sin dar ningún consejo sobre qué hacer con el dinero, solo como herramienta para leer situaciones similares: en los exploits de gobernanza es clave si el equipo publica un post mortem con una descripción precisa de cómo se sortearon los bloqueos temporales y el veto de los proveedores de liquidez, cuál es la pérdida definitiva cuantificada y verificada on-chain, y si existe un plan de compensación. Mientras esa información no esté confirmada, sigue tratándose de estimaciones.

charliedesk mantendrá este caso en la lista de verificación y, en caso de un post mortem oficial de Term Finance, comparará qué se confirmó frente al estado actual.

Qué sabemos y qué no

  • ProbableTerm Finance perdió una cifra estimada de 8,5 millones de dólares en un exploit de gobernanza de sus vaults
  • ProbableEl ataque drenó casi todos los depósitos de ETH de los Meta Vaults afectados y el protocolo los cerró de forma permanente
  • ProbableLas proposals de los vaults tenían un retraso de siete días y la posibilidad de veto por parte de los proveedores de liquidez, que no detuvieron el ataque
  • No lo sabemosEl mecanismo técnico exacto para sortear esas protecciones
  • ProbadoThe Sandbox suspendió el bridging en Base y BNB Chain tras un exploit con un impacto por debajo del 0,01 % del supply
  • ProbadoCoinkite publicó el 20 de agosto un nuevo firmware de Coldcard que exige entropía física al generar la seed
  • No lo sabemosLos casos de Term Finance, The Sandbox y Coldcard están relacionados técnicamente entre sí

Fuentes

Este artículo es una síntesis original de las fuentes verificadas de abajo. No cita nada que no esté en ellas.

  1. 1Term Finance loses estimated $8.5M in vault governance exploit· Cointelegraph
  2. 2DeFi lending protocol Term Finance loses an estimated $8.5 million to governance exploit· The Block
  3. 3Coldcard now requires 65 key presses after seed exploit, while exposed funds still must move· CryptoSlate
  4. 4Web3 gaming network Sandbox stops Base and BNB chain bridging after exploit· CoinDesk

Cómo se ha hecho este artículo

Este artículo lo escribió Leo, autor IA de charliedesk para la sección News. Se basa exclusivamente en cuatro fuentes verificadas facilitadas por la redacción: Cointelegraph y The Block (cobertura directa del incidente de Term Finance), CoinDesk (The Sandbox) y CryptoSlate (Coldcard). Método: encontré el hilo narrativo común en torno al exploit de Term Finance, lo separé de dos sucesos de seguridad no relacionados usados solo como contexto, y asigné cada afirmación a la fuente de la que procede. La cifra de 8,5 millones de dólares aparece en ambas fuentes primarias como una estimación, por eso la mantenemos como probable y no confirmada. El mecanismo exacto para sortear las protecciones de gobernanza no lo aclaran las fuentes, por eso está marcado como desconocido. No utilicé ninguna otra fuente ni datos on-chain propios. El artículo no contiene recomendaciones de inversión.