
Term Finance perde US$ 8,5 milhões estimados em exploração da governança dos cofres
A Term fechou permanentemente seus Meta Vaults após um ataque que teria removido quase todos os seus depósitos de Ethereum.

O protocolo de empréstimos descentralizados Term Finance perdeu cerca de US$ 8,5 milhões depois que um invasor explorou o controle de governança de seus cofres de estratégia, segundo empresas de segurança de blockchain.
No domingo, a PeckShield disse que o invasor drenou cerca de 2.843 Ether (ETH), avaliados em US$ 6,87 milhões na época, e 1,68 milhão de USDC, que foi convertido em aproximadamente 1,68 milhão de Dai (DAI). A CertiK fez uma estimativa, colocando a perda total em cerca de US$ 8,5 milhões.
A perda relatada representava cerca de 68% dos US$ 12,45 milhões mantidos no produto de cofres da Term antes do ataque, incluindo quase todos os aproximadamente US$ 8,8 milhões em depósitos de Ethereum, de acordo com dados da DefiLlama.
A Term Labs disse que encerrou irreversivelmente todos os Term Meta Vaults e revogou suas funções de governança DAO, impedindo novos depósitos enquanto mantinha os saques abertos. Sua investigação até o momento constatou que o protocolo Term subjacente e seus mercados diretos de empréstimos e financiamentos não foram afetados, embora ainda estivesse verificando a extensão do incidente.
A Cointelegraph não conseguiu entrar em contato com a Term Labs para comentar.
Invasor supostamente assumiu o controle por meio da governança
O serviço de monitoramento on-chain Defimon disse que o invasor adquiriu de forma barata a maioria de um token de governança com pouca distribuição e aprovou propostas que lhe permitiram assumir o controle dos cofres da Term. A Term não confirmou como o invasor obteve o controle de votação nem quais funções de governança foram usadas.
Os contratos dos cofres usam a infraestrutura Yearn V3. No entanto, a Yearn disse que o ataque envolveu um wrapper de governança personalizado e que o vetor de ataque não se aplica às configurações padrão dos cofres da Yearn.
Relacionado: Zilliqa pede que exchanges pausem transferências de ZIL após suspeita de roubo de carteira fria
A Term disse que estava coordenando com equipes externas de segurança a recuperação dos ativos e a remediação. A empresa afirmou que iria “explorar caminhos para lidar com” qualquer déficit remanescente.
O incidente ocorreu após um erro de oráculo em abril de 2025 que provocou liquidações não intencionais de cerca de 918 ETH. Na época, a Term recuperou cerca de 556 ETH, reduziu sua perda final para 362 ETH e reembolsou os usuários afetados, de acordo com seu relatório pós-mortem. Após o incidente, a Term prometeu validação por terceiros para atualizações críticas e maior transparência na governança.
Revista: MiCA endurece regras contra o USDT na Europa... mas ninguém mais se importa

