El protocolo de préstamos descentralizados Term Finance sufrió el 23 de agosto de 2026 una pérdida estimada en 8,5 millones de dólares tras un exploit dirigido al control de gobernanza de sus bóvedas de estrategia.
#PeckShieldAlert @term_labs was exploited for ~$8.5M due to a governance exploit impacting Term vaults.
The exploiter has drained ~2,843 $ETH ($6.87M) & 1.68M USDC ($1.68M) – which has already been swapped for ~1.68M $DAI
The exploiter originally funded with 2 ETH from… pic.twitter.com/6ZRoDD9QK7
— PeckShieldAlert (@PeckShieldAlert) August 23, 2026
De acuerdo con la firma de seguridad blockchain PeckShield, el atacante ejecutó un drenaje de 2.843 ETH, valorados en 6,87 millones de dólares, además de sustraer 1,68 millones de USDC de los contratos vulnerados.
#CertiKInsight 🚨@term_labs was targeted in a governance attack resulting in the loss of ~$8.5M.
2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13
Stay vigilant!https://t.co/xWJl6gi9ao
— CertiK Alert (@CertiKAlert) August 23, 2026
La firma de ciberseguridad CertiK confirmó también una pérdida de 8,5 millones de dólares tras la extracción de fondos, coincidiendo en el alcance de la sustracción en las bóvedas afectadas durante la jornada del domingo.
Según los registros de DefiLlama, los activos sustraídos representaron cerca del 68% de los 12,45 millones de dólares depositados en el producto de bóvedas antes del ataque, comprometiendo la práctica totalidad de los 8,8 millones en depósitos de Ethereum.
El atacante transfirió rápidamente los 1,68 millones de USDC hacia la moneda estable DAI para dificultar el congelamiento de los activos, mientras que los 2.843 ETH permanecieron bajo seguimiento por parte de los analistas forenses.
Este tipo de incidentes recuerda cómo las vulnerabilidades en finanzas descentralizadas pueden comprometer la liquidez de proyectos cuando se presentan brechas estructurales en el control administrativo de contratos inteligentes o en sus modelos de votación.
Mecanismo de votación y captura del control administrativo
El servicio de monitorización on-chain Defimon reportó que el atacante adquirió a bajo coste una mayoría de tokens de gobernanza que presentaban escasa liquidez y distribución, permitiéndole aprobar propuestas maliciosas para apoderarse de las bóvedas.
Term Labs no confirmó de manera oficial las funciones de gobernanza específicas que fueron manipuladas ni la vía exacta mediante la cual el actor malicioso acumuló el poder de votación necesario para ejecutar las transacciones.
Aunque los contratos utilizaban la infraestructura de Yearn V3, Yearn aclaró públicamente que el vector de ataque involucró un wrapper de gobernanza personalizado, descartando que el problema afecte a las implementaciones estándar de sus propias bóvedas.
Ante la contingencia, Term Labs ordenó el cierre irreversible de Term Meta Vaults y procedió a revocar sus permisos dentro de la DAO para impedir nuevos depósitos, manteniendo abierta la posibilidad de retirar fondos remanentes.
Las revisiones técnicas preliminares del equipo indicaron que el protocolo base de Term y sus mercados directos de préstamos no sufrieron afectaciones, aunque los desarrolladores continúan verificando el alcance total del incidente.
Historial operativo y vías de recuperación de activos
La plataforma ya había experimentado contratiempos previos en su infraestructura. En abril de 2025, una falla en los oráculos de precios causó 918 ETH en liquidaciones no deseadas dentro de sus libros de préstamos.
Según documentó en su momento el informe técnico de Term, la entidad logró recuperar 556 Ethereum y redujo la pérdida neta a 362 ETH, reembolsando posteriormente los saldos afectados a los usuarios perjudicados.
Tras aquel episodio de 2025, el proyecto se comprometió formalmente a someter cualquier actualización crítica a validaciones por terceros y a reforzar la transparencia en sus procesos decisorios de gobernanza.
Tras el ataque del 23 de agosto de 2026, Term Labs confirmó que coordina acciones con firmas externas de ciberseguridad para rastrear los fondos sustraídos y explorar alternativas que permitan subsanar el déficit financiero.
Este artículo tiene fines informativos y no constituye asesoramiento financiero.

