Cointelegraph
DOGE$0.09212 2.69%
TRX$0.3440 0.55%
LINK$11.48 2.18%
ZEC$832.74 6.81%
ADA$0.2200 1.79%
XRP$1.47 0.85%
ETH$2,438.59 2.53%
BTC$76,968.98 0.58%
XMR$416.75 2.92%
BNB$696.81 2.00%
XLM$0.1946 2.43%
SOL$94.11 1.52%
HYPE$79.82 2.74%
Escrito por Ezra ReguerraRedatorRevisado por Yohan YuEditor

Term Finance perde US$ 8,5 milhões estimados em exploração da governança dos cofres

Últimas NotíciasPublicado24 de ago. de 2026

A Term fechou permanentemente seus Meta Vaults após um ataque que teria removido quase todos os seus depósitos de Ethereum.

O protocolo de empréstimos descentralizados Term Finance perdeu cerca de US$ 8,5 milhões depois que um invasor explorou o controle de governança de seus cofres de estratégia, segundo empresas de segurança de blockchain. 

No domingo, a PeckShield disse que o invasor drenou cerca de 2.843 Ether (ETH), avaliados em US$ 6,87 milhões na época, e 1,68 milhão de USDC, que foi convertido em aproximadamente 1,68 milhão de Dai (DAI). A CertiK fez uma estimativa semelhante estimativa, colocando a perda total em cerca de US$ 8,5 milhões. 

A perda reportada representava cerca de 68% dos US$ 12,45 milhões mantidos no produto de cofres da Term antes do ataque, incluindo quase todos os seus aproximadamente US$ 8,8 milhões em depósitos de Ethereum, de acordo com dados da Defillama. 

A Term Labs disse que havia encerrado irreversivelmente todos os Term Meta Vaults e revogado suas funções de governança da DAO, impedindo permanentemente novos depósitos, enquanto mantinha os saques abertos. Com base em sua investigação até o momento, a empresa afirmou que o protocolo Term subjacente e seus mercados diretos de empréstimos e financiamentos não foram afetados, embora ainda estivesse verificando a extensão do incidente. 

A Cointelegraph não conseguiu contatar a Term Labs para obter comentários. A empresa não informa um contato público de imprensa, e suas mensagens diretas no X estavam fechadas. 

Invasor teria assumido o controle por meio da governança

O serviço de monitoramento on-chain Defimon disse que o invasor adquiriu de forma barata a maioria de um token de governança pouco distribuído e aprovou propostas que lhe permitiram assumir o controle dos cofres da Term. A Term não confirmou como o invasor obteve o controle dos votos nem quais funções de governança foram usadas. 

Os contratos dos cofres usam a infraestrutura Yearn V3. No entanto, a Yearn disse que o ataque envolveu um wrapper personalizado de governança e que o vetor de ataque não se aplica às configurações padrão dos cofres da Yearn. 

Relacionado: Zilliqa pede que exchanges pausem transferências de ZIL após suspeita de roubo de carteira fria

A Term afirmou que estava coordenando com equipes externas de segurança a recuperação dos ativos e a correção dos problemas. A empresa disse que iria “explorar caminhos para solucionar” qualquer déficit remanescente.

O incidente ocorre após um erro de oráculo em abril de 2025 que desencadeou cerca de 918 ETH em liquidações não intencionais. Na época, a Term recuperou cerca de 556 ETH, reduziu sua perda final para 362 ETH e reembolsou os usuários afetados, de acordo com seu relatório pós-incidente. Após o incidente, a Term prometeu validação por terceiros para atualizações críticas e maior transparência na governança. 

Revista: MiCA aperta o cerco contra o USDT na Europa... mas ninguém mais se importa

A Cointelegraph está comprometida com um jornalismo independente e transparente. Este artigo de notícias é produzido de acordo com a Política Editorial da Cointelegraph e tem como objetivo fornecer informações precisas e oportunas. Os leitores são incentivados a verificar as informações de forma independente. Leia a nossa Política Editorial https://cointelegraph.com.br/editorial-policy

Mais sobre o assunto