
A Term Labs confirmou em 23 de agosto que um exploit de governança afetou seus cofres de empréstimo. Empresas de segurança blockchain estimaram que o atacante extraiu aproximadamente US$ 8,5 milhões em criptomoedas.
O protocolo disse que estava investigando e divulgaria informações adicionais posteriormente. Não confirmou a estimativa de perdas, não identificou os cofres afetados nem explicou como o atacante obteve controle de governança.
“Estamos cientes de um exploit de governança impactando os cofres da Term,” disse a Term. “Compartilharemos mais detalhes assim que for investigado mais a fundo.”
A declaração não informou se a Term Labs havia pausado depósitos, saques ou funções de governança. Também não identificou quaisquer contratos que os usuários deveriam evitar. Nenhuma proposta de recuperação, compromisso de reembolso ou prazo para um post-mortem havia sido anunciado quando este relatório foi preparado.
A Term Labs opera um sistema de empréstimos descentralizado construído em torno de empréstimos e empréstimos com taxa fixa. Seus cofres de estratégia alocam fundos depositados por meio de contratos programados. O protocolo não disse se todos os cofres foram expostos ou se o incidente afetou apenas implantações específicas.
A CertiK classificou o incidente como um ataque de governança e estimou a perda em aproximadamente US$ 8,5 milhões. Esse valor permanece uma estimativa externa, e não um número confirmado pela Term Labs.
A PeckShield relatou que o explorador drenou aproximadamente 2.843 ETH, avaliados em cerca de US$ 6,87 milhões na época, mais 1,68 milhão de USDC. De acordo com seu rastreamento, o atacante subsequentemente trocou o USDC por aproximadamente 1,68 milhão de DAI.
Esses valores apoiam amplamente a estimativa da CertiK. No entanto, as avaliações podem mudar com os preços dos ativos, taxas de transação e transferências subsequentes. Uma contabilidade completa exigirá que a Term Labs identifique cada cofre afetado e reconcilie as transações relevantes.
As descobertas também se assemelham a outros ataques recentes a fundos controlados por protocolo. Em cobertura relacionada, um exploit no cofre da Summer.fi teria drenado aproximadamente US$ 6 milhões. Esse caso envolveu contratos diferentes e não estabelece como o incidente da Term Labs ocorreu.
A Term Labs descreveu o evento como um exploit de governança, mas nem o protocolo nem as empresas de segurança citadas publicaram uma explicação completa no nível da transação. Permanece incerto se o atacante acumulou poder de voto, abusou de uma permissão existente ou explorou uma fraqueza no processo de proposta.
Ataques de governança podem permitir que uma entidade use funções de votação ou administrativas autorizadas para transferir ativos do protocolo. Como o crypto.news explicou anteriormente após o ataque de governança da BonkDAO, regras de quórum fracas, poder de voto concentrado e atrasos de execução ausentes podem expor fundos controlados. Esses riscos são exemplos gerais, não causas confirmadas no caso da Term Labs.
A PeckShield também relatou que o endereço do atacante recebeu inicialmente 2 ETH do Tornado Cash. A transferência oculta a fonte de financiamento anterior da carteira, mas não identifica o atacante nem prova quem controlava o endereço.
Uma conexão com o Tornado Cash deve, portanto, ser tratada como um rastro de financiamento on-chain, não como uma descoberta de atribuição. Investigadores precisarão de registros de exchange, agrupamento de carteiras ou outras evidências para conectar o endereço a uma pessoa ou organização.
A próxima atualização verificada deve estabelecer quais cofres e contratos foram afetados. Os usuários também precisam de confirmação sobre se depósitos, saques, votação de governança e execução de estratégias permanecem ativos.
Um relatório técnico normalmente documentaria as transações maliciosas, o caminho de controle e as salvaguardas que falharam. A Term Labs não anunciou quando publicará esse material. Também não divulgou se contatou o atacante, autoridades policiais, emissores de stablecoins ou exchanges centralizadas.
Qualquer plano de reembolso exigiria um total de perdas confirmado e uma avaliação clara dos ativos recuperáveis. Conforme o crypto.news relatou após outra violação DeFi, o plano de recuperação Resupply usou pagamentos de tesouraria, fundos de seguro e aprovação de governança. A Term Labs não propôs um processo comparável.
Até que a investigação seja concluída, o valor de US$ 8,5 milhões e os saldos de ativos relatados permanecem estimativas de pesquisa de segurança. A única divulgação confirmada do protocolo é que um exploit de governança afetou os cofres da Term.








