
Term Finance perde US$ 8,5 milhões estimados em exploração da governança dos cofres
A Term fechou permanentemente seus Meta Vaults após um ataque que teria removido quase todos os seus depósitos de Ethereum.

O protocolo de empréstimos descentralizados Term Finance perdeu cerca de US$ 8,5 milhões depois que um invasor explorou o controle de governança de seus cofres de estratégia, segundo empresas de segurança de blockchain.
No domingo, a PeckShield disse que o invasor drenou cerca de 2.843 Ether (ETH), avaliados em US$ 6,87 milhões na época, e 1,68 milhão de USDC, que foi convertido em aproximadamente 1,68 milhão de Dai (DAI). A CertiK fez uma estimativa semelhante estimativa, colocando a perda total em cerca de US$ 8,5 milhões.
A perda reportada representava cerca de 68% dos US$ 12,45 milhões mantidos no produto de cofres da Term antes do ataque, incluindo quase todos os seus aproximadamente US$ 8,8 milhões em depósitos de Ethereum, de acordo com dados da Defillama.
A Term Labs disse que havia encerrado irreversivelmente todos os Term Meta Vaults e revogado suas funções de governança da DAO, impedindo permanentemente novos depósitos, enquanto mantinha os saques abertos. Com base em sua investigação até o momento, a empresa afirmou que o protocolo Term subjacente e seus mercados diretos de empréstimos e financiamentos não foram afetados, embora ainda estivesse verificando a extensão do incidente.
A Cointelegraph não conseguiu contatar a Term Labs para obter comentários. A empresa não informa um contato público de imprensa, e suas mensagens diretas no X estavam fechadas.
Invasor teria assumido o controle por meio da governança
O serviço de monitoramento on-chain Defimon disse que o invasor adquiriu de forma barata a maioria de um token de governança pouco distribuído e aprovou propostas que lhe permitiram assumir o controle dos cofres da Term. A Term não confirmou como o invasor obteve o controle dos votos nem quais funções de governança foram usadas.
Os contratos dos cofres usam a infraestrutura Yearn V3. No entanto, a Yearn disse que o ataque envolveu um wrapper personalizado de governança e que o vetor de ataque não se aplica às configurações padrão dos cofres da Yearn.
Relacionado: Zilliqa pede que exchanges pausem transferências de ZIL após suspeita de roubo de carteira fria
A Term afirmou que estava coordenando com equipes externas de segurança a recuperação dos ativos e a correção dos problemas. A empresa disse que iria “explorar caminhos para solucionar” qualquer déficit remanescente.
O incidente ocorre após um erro de oráculo em abril de 2025 que desencadeou cerca de 918 ETH em liquidações não intencionais. Na época, a Term recuperou cerca de 556 ETH, reduziu sua perda final para 362 ETH e reembolsou os usuários afetados, de acordo com seu relatório pós-incidente. Após o incidente, a Term prometeu validação por terceiros para atualizações críticas e maior transparência na governança.
Revista: MiCA aperta o cerco contra o USDT na Europa... mas ninguém mais se importa

