{"id":18064,"date":"2026-09-03T09:02:09","date_gmt":"2026-09-03T09:02:09","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/term-labs-recupera-posiciones-de-tasa-fija-tras-un-ataque-de-gobernanza-de-8-5-millones-de-dolares\/"},"modified":"2026-09-03T09:02:09","modified_gmt":"2026-09-03T09:02:09","slug":"term-labs-recupera-posiciones-de-tasa-fija-tras-un-ataque-de-gobernanza-de-8-5-millones-de-dolares","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/term-labs-recupera-posiciones-de-tasa-fija-tras-un-ataque-de-gobernanza-de-8-5-millones-de-dolares\/","title":{"rendered":"Term Labs recupera posiciones de tasa fija tras un ataque de gobernanza de 8.5 millones de d\u00f3lares"},"content":{"rendered":"<h2>Recuperaci\u00f3n de Posiciones de Pr\u00e9stamos<\/h2>\n<p><strong>Term Labs<\/strong> ha recuperado todas las posiciones de pr\u00e9stamos a tasa fija mantenidas en los vaults afectados por el ataque de gobernanza de agosto, con la \u00faltima posici\u00f3n trasladada el <strong>25 de agosto<\/strong>. Mientras tanto, los <strong>Meta Vaults<\/strong> y las estrategias afectadas permanecen cerrados. En su \u00faltimo informe de incidentes, Term Labs indic\u00f3 que la \u00faltima posici\u00f3n de tasa fija fue recuperada a las <strong>14:52 UTC<\/strong> del 25 de agosto. La investigaci\u00f3n revel\u00f3 que el ataque se limit\u00f3 a los saldos l\u00edquidos mantenidos dentro de los vaults de Term. El protocolo asegur\u00f3 que sus contratos V1 y V2 no fueron comprometidos y que sus mercados de pr\u00e9stamos y pr\u00e9stamos directos continuaron operando durante todo el incidente.<\/p>\n<h2>Detalles del Ataque<\/h2>\n<p>La nueva cuenta t\u00e9cnica ofrece una imagen m\u00e1s detallada del ataque del <strong>23 de agosto<\/strong>, que las firmas de seguridad estimaron previamente hab\u00eda drenado aproximadamente <strong>8.5 millones de d\u00f3lares<\/strong> de los vaults de Term Finance. Term Labs hab\u00eda revelado inicialmente un exploit de gobernanza que afectaba a los vaults, sin proporcionar la secuencia completa del ataque. Las firmas de seguridad <strong>CertiK<\/strong> y <strong>PeckShield<\/strong> estimaron p\u00e9rdidas cercanas a 8.5 millones de d\u00f3lares, incluyendo aproximadamente <strong>2,843 ETH<\/strong> y <strong>1.68 millones de USDC<\/strong>. PeckShield inform\u00f3 que el USDC fue posteriormente intercambiado por aproximadamente <strong>1.68 millones de DAI<\/strong>. El protocolo cerr\u00f3 sus Meta Vaults y revoc\u00f3 los roles de gobernanza DAO. Los nuevos dep\u00f3sitos fueron deshabilitados permanentemente, mientras que los retiros permanecieron disponibles.<\/p>\n<p><strong>Yearn<\/strong> indic\u00f3 en ese momento que los contratos afectados utilizaban la infraestructura de Yearn V3, pero que el ataque involucraba un envoltorio de gobernanza desarrollado para Term, en lugar de los vaults est\u00e1ndar de Yearn V3. Term Labs ahora afirma que su sistema de pr\u00e9stamos a tasa fija subyacente permaneci\u00f3 fuera del alcance del atacante. Las funciones de suministro, reembolso y liquidaci\u00f3n continuaron operando sin interrupciones en sus mercados de pr\u00e9stamos directos.<\/p>\n<h2>Metodolog\u00eda del Ataque<\/h2>\n<p>El ataque se llev\u00f3 a cabo a trav\u00e9s de dos billeteras de operador financiadas mediante <strong>Tornado Cash<\/strong> y una serie de propuestas de gobernanza que alteraron los controles alrededor de las estrategias de vaults de Term. La primera billetera de operador recibi\u00f3 fondos a trav\u00e9s de Tornado Cash el <strong>17 de agosto<\/strong>. Alrededor de 24 minutos despu\u00e9s, la billetera present\u00f3 una propuesta de ETH titulada <\/p>\n<blockquote><p>\u00abVote YES to VETO the curator\u2019s proposed vault parameter changes.\u00bb<\/p><\/blockquote>\n<p> Entre los cambios incluidos en la propuesta estaba una reducci\u00f3n del <strong>Delay de gobernanza<\/strong> de la pila afectada a cero. Term Labs explic\u00f3 que este cambio elimin\u00f3 un per\u00edodo adicional de siete d\u00edas y una hora durante el cual los proveedores de liquidez podr\u00edan haber detenido la propuesta antes de su ejecuci\u00f3n.<\/p>\n<p>Una segunda billetera de operador recibi\u00f3 financiamiento de Tornado Cash el <strong>18 de agosto<\/strong> antes de desplegar un contrato singleton m\u00e1s tarde esa tarde. Seg\u00fan Term Labs, el contrato combin\u00f3 tres funciones en un solo despliegue: un controlador, un adaptador de precios y un token de repo falso. Luego se inicializ\u00f3 un contrato auxiliar utilizando el singleton. Tres d\u00edas despu\u00e9s, el <strong>21 de agosto<\/strong>, el auxiliar present\u00f3 siete propuestas de gobernanza y emiti\u00f3 los \u00fanicos votos sobre ellas. Dos propuestas apuntaron a los DAOs de estrategia ETH, pero nunca fueron ejecutadas. Las otras cinco se convirtieron en parte del ataque USDC. Cada una de las cinco propuestas redujo el Delay de gobernanza relevante a cero, eliminando un per\u00edodo adicional de tres d\u00edas y una hora en el que los LPs podr\u00edan haber intervenido antes de la ejecuci\u00f3n.<\/p>\n<h2>Consecuencias y Respuesta<\/h2>\n<p>Un an\u00e1lisis previo del incidente encontr\u00f3 que el atacante hab\u00eda obtenido influencia de gobernanza a un costo muy bajo. Una revisi\u00f3n de la toma de control de gobernanza revel\u00f3 que aproximadamente <strong>951 d\u00f3lares<\/strong> se gastaron en adquirir suficientes tokens de gobernanza para controlar los votos vinculados a los vaults que conten\u00edan millones de d\u00f3lares en dep\u00f3sitos. Las transacciones no requer\u00edan que el atacante comprometiera los contratos de pr\u00e9stamos a tasa fija centrales de Term. En cambio, los contratos de gobernanza ejecutaron instrucciones que hab\u00edan pasado por el proceso de propuesta y votaci\u00f3n.<\/p>\n<p>Un camino de ataque similar fue utilizado contra <strong>StrongBlock<\/strong> a principios de agosto, cuando un atacante tom\u00f3 el control de su sistema de gobernanza y dren\u00f3 alrededor de <strong>72,000 d\u00f3lares<\/strong> en tokens STRONG y STRNGR. El atacante gan\u00f3 suficiente poder de voto para aprobar una propuesta que finalmente proporcion\u00f3 control administrativo sobre el contrato Governor del proyecto. La primera propuesta exitosa de Term se ejecut\u00f3 a las <strong>06:25 UTC<\/strong> del <strong>23 de agosto<\/strong>. Cuatro estrategias activas de ETH, Shorewoods, August Digital, Parity Prime y Parity Core, fueron recordadas en el Meta Vault utilizando update_debt y dirigidas a una nueva estrategia llamada <strong>frWETH-EXIT<\/strong>.<\/p>\n<p>Term Labs indic\u00f3 que la estrategia hab\u00eda sido nombrada <\/p>\n<blockquote><p>\u00abEstrategia de Salida de WETH Fijo Recipiente.\u00bb<\/p><\/blockquote>\n<p> Una vez que el WETH ingres\u00f3 a la nueva estrategia, frWETH-EXIT reenvi\u00f3 la cantidad total al primer operador durante la misma llamada. La transacci\u00f3n dej\u00f3 al Meta Vault con <strong>2,841.74 acciones<\/strong> en una estrategia que no conten\u00eda ninguno de los WETH que se hab\u00edan transferido a ella. Esa cifra corresponde estrechamente con los aproximadamente <strong>2,843 ETH<\/strong> que PeckShield rastre\u00f3 de Term Finance durante su an\u00e1lisis inicial del incidente.<\/p>\n<p>Veintid\u00f3s minutos despu\u00e9s de la transacci\u00f3n de ETH, se ejecut\u00f3 la segunda campa\u00f1a contra cinco DAOs de estrategia USDC. Parity Prime, Parity Core, Parity HY, Parity HY v2 y RockawayX Tori fueron el objetivo a las <strong>06:47 UTC<\/strong>. Term Labs indic\u00f3 que cada propuesta hizo que su DAO vendiera una unidad de un token de repo falso en la estrategia asociada a un valor igual al saldo l\u00edquido total de USDC de la estrategia. El atacante pudo ejecutar la venta despu\u00e9s de que las propuestas instalaron un contrato llamado <strong>fmTERT<\/strong>. Term Labs explic\u00f3 que fmTERT imperson\u00f3 tanto al controlador utilizado para determinar si un token era un instrumento leg\u00edtimo de Term como al adaptador de precios responsable de determinar cu\u00e1nto val\u00eda el instrumento.<\/p>\n<p>Las propuestas establecieron la relaci\u00f3n de reserva de cada estrategia a cero y aumentaron su l\u00edmite de concentraci\u00f3n al valor m\u00e1ximo permitido, evitando que esos controles limitaran la transacci\u00f3n del token falso. El token falso fue luego valorado utilizando una funci\u00f3n de redemptionValue din\u00e1mica. Al ejecutarse, la funci\u00f3n devolvi\u00f3 la cantidad precisa de USDC l\u00edquido disponible en la estrategia, permitiendo que una sola unidad del token de repo falso se vendiera por pr\u00e1cticamente el saldo total disponible de la estrategia. Despu\u00e9s de la venta, las propuestas aprobaron los ingresos de USDC y los barrieron de cada DAO a la billetera del segundo operador.<\/p>\n<h2>Conclusiones y Medidas Futuras<\/h2>\n<p>Term Labs asegur\u00f3 que los pr\u00e9stamos a tasa fija mantenidos por los vaults afectados no pod\u00edan ser alcanzados a trav\u00e9s del ataque en s\u00ed. Sin embargo, un problema separado habr\u00eda surgido cuando esas posiciones maduraran, ya que sus ingresos estaban programados para redimirse en los mismos vaults que hab\u00edan sido capturados durante el ataque de gobernanza. El protocolo respondi\u00f3 actualizando los contratos afectados y moviendo las posiciones de tasa fija antes de su madurez. Todas las posiciones de pr\u00e9stamos a tasa fija afectadas han sido recuperadas desde entonces, con la \u00faltima posici\u00f3n trasladada a las <strong>14:52 UTC<\/strong> del <strong>25 de agosto<\/strong>.<\/p>\n<p>El incidente ilustra el papel que los <strong>retrasos en la ejecuci\u00f3n<\/strong> pueden desempe\u00f1ar en la seguridad de la gobernanza. D\u00edas antes del ataque a Term Finance, Binance inform\u00f3 que hab\u00eda detenido una propuesta maliciosa de DAO que amenazaba aproximadamente <strong>1.2 millones de d\u00f3lares<\/strong> pertenecientes a un proyecto no nombrado. Quedaban menos de 48 horas antes de que esa propuesta pudiera ejecutarse cuando el intercambio contact\u00f3 al proyecto, que finalmente la rechaz\u00f3 sin una p\u00e9rdida reportada. En el caso de Term, las propuestas maliciosas eliminaron per\u00edodos de retraso adicionales antes de que los activos fueran tomados. La propuesta de ETH elimin\u00f3 una ventana de siete d\u00edas y una hora, mientras que las cinco propuestas de USDC eliminaron per\u00edodos de tres d\u00edas y una hora de sus respectivas pilas de gobernanza.<\/p>\n<p>Term Labs indic\u00f3 que sus Meta Vaults y estrategias afectadas permanecen cerrados, mientras que el trabajo de cierre que involucra los vaults de baja actividad restantes a\u00fan est\u00e1 en curso. El protocolo est\u00e1 colaborando con agencias de aplicaci\u00f3n de la ley y firmas de ciberseguridad para identificar a los responsables del ataque y ha proporcionado informaci\u00f3n relevante para ayudar en las investigaciones.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Recuperaci\u00f3n de Posiciones de Pr\u00e9stamos Term Labs ha recuperado todas las posiciones de pr\u00e9stamos a tasa fija mantenidas en los vaults afectados por el ataque de gobernanza de agosto, con la \u00faltima posici\u00f3n trasladada el 25 de agosto. Mientras tanto, los Meta Vaults y las estrategias afectadas permanecen cerrados. En su \u00faltimo informe de incidentes, Term Labs indic\u00f3 que la \u00faltima posici\u00f3n de tasa fija fue recuperada a las 14:52 UTC del 25 de agosto. La investigaci\u00f3n revel\u00f3 que el ataque se limit\u00f3 a los saldos l\u00edquidos mantenidos dentro de los vaults de Term. El protocolo asegur\u00f3 que sus contratos<\/p>\n","protected":false},"author":3,"featured_media":18063,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[2886,61,13,65,1525,10806,2038,77,10812],"class_list":["post-18064","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-certik","tag-dai","tag-ethereum","tag-hack","tag-peckshield","tag-term-labs","tag-tornado-cash","tag-usdc","tag-yearn"],"yoast_description":"Term Labs ha recuperado con \u00e9xito todas las posiciones de pr\u00e9stamos a tasa fija tras un ataque de gobernanza que result\u00f3 en p\u00e9rdidas de 8.5 millones de d\u00f3lares, revelando detalles sobre el exploit.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18064","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=18064"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18064\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/18063"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=18064"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=18064"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=18064"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}