NoticiasCriptoTerm Labs pierde 8,5 millones de dólares tras exploit de gobernanza que drena bóvedas de Ethereum

Term Labs pierde 8,5 millones de dólares tras exploit de gobernanza que drena bóvedas de Ethereum

Autor: Crypto Adventure·

Puntos clave

  • El atacante usó el control de la gobernanza, no una falla del protocolo de Ethereum, para autorizar transferencias desde las bóvedas de Term.
  • La dirección identificada del atacante actualmente mantiene unos 2.843 ETH y 1,6 millones de DAI.
  • Aproximadamente 1,68 millones de USDC fueron movidos durante el ataque y luego convertidos a DAI.
  • Term confirmó el exploit y afirma que las bóvedas afectadas están bajo investigación activa.
  • El artículo vincula el ataque con un patrón más amplio de tomas de control de gobernanza que afectan a protocolos DeFi.
Term Labs pierde 8,5 millones de dólares tras exploit de gobernanza que drena bóvedas de Ethereum

Term Labs, el equipo detrás del protocolo de préstamos a tasa fija basado en Ethereum, perdió un estimado de 8,5 millones de dólares después de que un atacante acumulara suficiente poder de gobernanza para ejecutar propuestas maliciosas contra bóvedas operadas por el protocolo.

La empresa confirmó el exploit de gobernanza el domingo e inició una investigación sobre las bóvedas afectadas. La dirección controlada por el atacante actualmente mantiene aproximadamente 2.843 ETH y 1,6 millones de DAI, lo que sitúa las ganancias observadas cerca de los 8,5 millones de dólares a precios actuales.

Las billeteras conectadas a la operación fueron financiadas a través de Tornado Cash, el mezclador de privacidad de Ethereum que ha figurado como fuente de financiamiento en exploits cripto anteriores, antes de que el atacante comenzara a acumular poder de votación en la gobernanza. El exploit luego se apoyó en el propio proceso de votación de Term para autorizar transacciones contra las bóvedas del protocolo, convirtiendo el control de la gobernanza en control sobre los activos depositados, en lugar de explotar Ethereum en sí.

La ruta de gobernanza hacia las bóvedas de Term

TERM es el token de gobernanza de Term Finance, y sus titulares pueden participar en las decisiones que afectan al protocolo. Term opera mercados de préstamos a tasa fija y productos de bóvedas que despliegan capital en estrategias de préstamos onchain.

El ataque se dirigió a la ruta de gobernanza que controla las bóvedas de Term. El atacante acumuló poder de votación, presentó propuestas capaces de mover activos de las bóvedas y aseguró suficiente apoyo para que las transacciones se ejecutaran.

Los activos robados incluyen aproximadamente 2.843 ETH junto con stablecoins. Cerca de 1,68 millones de USDC fueron movidos durante el ataque y posteriormente convertidos a DAI, dejando a la dirección identificada con aproximadamente 1,6 millones de DAI además del ETH.

El uso del poder de votación adquirido distingue el drenaje de Term de los ataques a nivel de contrato, como el exploit de KiiChain del domingo, en el que una vulnerabilidad en un módulo EVM permitió que fondos salieran de la cadena a través de Hyperlane antes de que los validadores detuvieran la red. Dado que las transferencias impulsadas por la gobernanza se ejecutan a través del propio proceso de aprobación del protocolo, las defensas que importan son las que frenan o bloquean las propuestas hostiles: los umbrales de poder de votación y los retrasos entre la aprobación y la ejecución.

BONK perdió 20 millones de dólares en otra captura de gobernanza

BonkDAO perdió aproximadamente 20 millones de dólares en BONK el 6 de julio después de que un atacante acumulara suficiente poder de votación para aprobar una propuesta maliciosa a través del sistema de gobernanza Realms de Solana. El atacante gastó unos 4 millones de dólares en construir la posición de BONK requerida antes de que la propuesta transfiriera 4,426 billones de BONK desde la tesorería del DAO. BONK cayó posteriormente casi un 40% a medida que los tokens robados circulaban por el mercado. La brecha entre el costo de los votos y el monto de la transferencia de la tesorería ilustra por qué los activos controlados por votación de tokens son blancos recurrentes: el poder de votación necesario para moverlos puede ser mucho más barato que los propios activos.

Una toma de control similar afectó en junio al pequeño protocolo TOP, basado en Ethereum. Un atacante retiró unos 664 ETH de Tornado Cash, compró más de la mitad del suministro de 16.384 tokens de TOP y usó esa mayoría para aprobar una emisión de 10.000 millones de tokens nuevos. Aproximadamente 1,6 millones de dólares fueron extraídos de un pool de Balancer después de que el nuevo suministro creado fuera vendido. La mayoría de gobernanza pudo ejecutarse de inmediato porque TOP carecía de un timelock entre la aprobación y la ejecución. Por esta razón, los timelocks son una salvaguarda ampliamente utilizada en los DAO, ya que crean una ventana en la que las propuestas maliciosas pueden detectarse y contrarrestarse antes de que los fondos se muevan.

Term investiga mientras los exploits DeFi se aceleran

El drenaje de 8,5 millones de dólares de Term llega días después de que Maya Protocol perdiera aproximadamente 1,7 millones de dólares cuando una contabilidad defectuosa permitió a un atacante manipular posiciones de liquidez y extraer activos. Maya respondió con una detención de la red mientras los desarrolladores aislaban la ruta afectada.

Term no ha publicado un informe final transacción por transacción, un plan de recuperación ni un proceso de reembolso confirmado. Su última actualización indica que las bóvedas de Term afectadas están bajo investigación activa, mientras que la dirección identificada del atacante continúa manteniendo aproximadamente 2.843 ETH y 1,6 millones de DAI.