Term Labs, un protocolo basado en Ethereum para préstamos a tasa fija, ha confirmado una pérdida de $8.5 millones después de que sus Bóvedas de Ethereum fueran comprometidas a través de una explotación de gobernanza. El incidente fue detectado por las firmas de análisis de seguridad CertiK y PeckShield, ambas identificaron actividad sospechosa el 23 de hacesto y vincularon el incumplimiento a vulnerabilidades en los controles de gobernanza de las bóvedas del protocolo.
El Atacante Toma Control de las Bóvedas de Ethereum
Según datos proporcionados por CertiK y corroborados por Term Labs, la billetera del atacante actualmente contiene aproximadamente 2,843 ETH, valorados en unos $7.1 millones, y $1.6 millones en DAI, constituyendo la mayoría de los activos robados. Los análisis preliminares indican que el atacante no explotó una falla en el contrato inteligente, sino que utilizó controles de gobernanza, posiblemente acumulando suficiente poder de votación para redirigir fondos desde las bóvedas de Ethereum.
Term Finance, el protocolo construido por Term Labs, funciona como una plataforma para préstamos a tasa fija utilizando infraestructura de bóvedas para habilitar estrategias de liquidez y préstamos. La seguridad se basa en múltiples roles de gobernanza y controles de riesgo. Entre ellos se encuentra la gobernanza de bóvedas, lo cual permite a los proveedores de liquidez tener considerable autoridad sobre decisiones del protocolo, incluyendo gestión de activos y actualizaciones de parámetros.
CertiK emitió una advertencia pública en redes sociales, destacando el incidente e instando a los usuarios a permanecer vigilantes respecto a las amenazas basadas en gobernanza que apuntan a protocolos DeFi.
CertiK detectó un ataque de gobernanza que afecta el protocolo de Term Labs, resultando en la pérdida de aproximadamente $8.5 millones en activos digitales. Los fondos robados están actualmente en una sola dirección, que incluye grandes cantidades de ETH y DAI, subrayando la necesidad crítica de prácticas de gobernanza segura en DeFi.
Mini diccionario: Term Labs es una empresa que desarrolla soluciones de préstamos DeFi a tasa fija en Ethereum, utilizando bóvedas personalizables gobernadas por votación de tenedores de tokens para establecer parámetros y gestionar el riesgo de fondos.
Riesgos de Gobernanza e Incidentes Anteriores
Esta última brecha destaca los riesgos continuos asociados con los modelos de gobernanza descentralizada. Si una parte maliciosa acumula suficiente poder de votación, puede autorizar cambios críticos, como transferencias de activos, sin activar alarmas de protocolo. El momento también llama la atención ya que Term Finance lanzó recientemente Term V2, introduciendo una arquitectura renovada para los mercados DeFi a tasa fija.
Anteriormente, Term Labs experimentó una pérdida separada de $1.5 millones por un error en la alimentación de precios en 2025, que el equipo reportó que ya se había solucionado. Con este nuevo exploit, la presión aumenta sobre la empresa para evaluar las medidas de seguridad operativas, particularmente en torno a los controles de gobernanza.
Describiendo la respuesta en curso, Term Labs declaró que las investigaciones continúan y se compartirán detalles adicionales después de un análisis más profundo. La política de manejo de incidentes de la compañía describe procedimientos de contención y recuperación, con un enfoque en evaluar cómo se obtuvo el control de votación y qué bóvedas o activos aún pueden estar en riesgo.
Tendencias Generales: Ataques de Gobernanza en DeFi
Las vulnerabilidades relacionadas con la gobernanza no son exclusivas de Term Labs. En julio, el protocolo descentralizado BonkDAO perdió $20 millones después de que un atacante obtuviera suficientes tokens BONK para aprobar una propuesta que transfería activos del tesoro. El atacante supuestamente adquirió este poder de votación por $4.4 millones, ilustrando los peligros que presenta la baja participación de votantes de tokens en los ecosistemas de gobernanza.
Un evento similar ocurrió en 2026 con el protocolo TOP, donde los atacantes rápidamente aprobaron una propuesta maliciosa al tomar derechos de votación mayoritarios, superando así la intervención de la comunidad. Los analistas de seguridad recomiendan consistentemente implementar bloqueos de tiempo, estructuras de quórum robustas, controles de emergencia y sistemas de monitoreo para contrarrestar tales riesgos en los marcos de gobernanza DeFi.
| Protocolo | Año | Método de Ataque | Monto Perdido |
|---|---|---|---|
| Term Labs | 2026 | Explotación de gobernanza | $8.5 millones |
| BonkDAO | 2026 | Manipulación de quórum | $20 millones |
| TOP Protocol | 2026 | Captura de votación mayoritaria | Desconocido |
Las consecuencias para Term Labs se centran en resolver sus vulnerabilidades de gobernanza y determinar la seguridad de los activos de los usuarios antes de reanudar completamente las operaciones del protocolo. La investigación está en curso y se están evaluando los planes de recuperación.


