google-news-img

Alerta de estafas en el mundo de las criptomonedas: Term Labs, víctima de un ataque a su sistema de gobernanza por valor de 8,5 millones de dólares

Puntos clave:

  • La cobertura de las estafas con criptomonedas se amplió tras un ataque a Term Labs por valor de 8,5 millones de dólares.
  • Los atacantes se llevaron todo el Ethereum y el USDC de las carteras de Term afectadas.
  • Term Labs confirmó el incidente y abrió una investigación.

Term Labs, en su reciente publicación en X, confirmó un fallo de seguridad en su sistema de gobernanza que afectó a sus monederos el 23 de agosto de 2026. El incidente suscitó una mayor cobertura mediática sobre las estafas en el mundo de las criptomonedas después de que las empresas de seguridad rastrearan salidas de fondos por valor de unos 8,5 millones de dólares. El ataque afectó a activos de Ethereum y USDC almacenados a través de la infraestructura de monederos vinculada a Term.

Alerta de estafas con criptomonedas | Fuente: Coin Bureau (X)
Alerta de estafas con criptomonedas | Fuente: Coin Bureau (X)

El incidente fue importante porque los permisos de gobernanza pueden dejar al descubierto los activos agrupados sin que Ethereum en sí se vea afectado.

Term Finance ya había advertido a los usuarios de que los contratos inteligentes de las «vaults» podían contener vulnerabilidades que provocaran pérdidas de fondos. Según su información legal, las «Term Vaults» se basan en contratos de Yearn v3 y en protocolos externos de finanzas descentralizadas.

- Advertisement -

La atención sobre las estafas en el mundo de las criptomonedas se centra ahora en la vulnerabilidad de gobernanza de Term Labs

PeckShield afirmó que, según su análisis, el atacante se llevó unos 2.843 ETH, valorados en unos 6,87 millones de dólares. La empresa de seguridad de blockchain también detectó que salieron 1,68 millones de USDC de las carteras afectadas. Según ellos, esos USDC se cambiaron después por unos 1,6 millones de DAI.

PeckShield también rastreó la financiación inicial del atacante hasta dos ETH procedentes de Tornado Cash. Esa ruta de financiación no permitió determinar la identidad del atacante ni demostrar que hubiera una actividad de blanqueo más amplia. Solo reveló la fuente de fondos indicada que se utilizó antes del ataque.

Term Labs reconoció la vulnerabilidad de seguridad a través de su cuenta oficial de X. El equipo afirmó que el incidente afectó a las carteras de Term y que seguía bajo investigación. En el momento de redactar este artículo, aún no había publicado un análisis técnico del incidente.

- Advertisement -

CertiK calculó por su cuenta unas pérdidas de unos 8,5 millones de dólares a causa del ataque al sistema de gobernanza. Su sistema de seguimiento identificó la dirección del atacante como 0xD5183d8BfC65a50863C62aF2538198A8288FFc13. CertiK afirmó que, posteriormente, esa dirección llegó a tener 2.843 ETH y unos 1,6 millones de DAI.

El debate sobre las estafas en el mundo de las criptomonedas se centra en el riesgo de gobernanza de Vault

La documentación de Term Finance describía su protocolo como una infraestructura de préstamos a tipo fijo sin custodia en Ethereum. Sus «Term Repos» usan contratos inteligentes para bloquear las garantías de prestatarios y prestamistas. La documentación indicaba que los bloqueos independientes reducen la exposición en comparación con un fondo común de garantías.

Fuente: X
Fuente: X

La documentación del protocolo de Term Finance también separaba la exposición de la «caja fuerte» de su arquitectura central de préstamos. Decía que las garantías de las operaciones repo se quedan dentro de «cajas fuertes» de contratos inteligentes específicas, mientras que las estrategias de la «caja fuerte» interactúan con protocolos externos.

Ese diseño reducía parte de la exposición del fondo común, pero no eliminaba el riesgo de los contratos ni el de gobernanza. Las propias condiciones de la empresa advertían explícitamente de que los usuarios podían perder parte o la totalidad de los fondos depositados.

El producto afectado por la vulnerabilidad eran las «Term Vaults», y no la estructura básica de repos del protocolo. En los términos legales de Term se describían esas «vaults» como contratos creados sobre la infraestructura de Yearn v3. En esas mismas advertencias se indicaba que los errores, las vulnerabilidades, los fallos en protocolos externos o los problemas con las estrategias podían provocar pérdidas.

Esa distinción es importante para los lectores que siguen de cerca las estafas relacionadas con las criptomonedas y las actividades de piratería informática. Un exploit de gobernanza puede hacer un uso indebido de los controles privilegiados o los mecanismos de decisión sin atacar el consenso de Ethereum. Term Labs aún no había revelado la función de gobernanza exacta, la ruta del contrato ni la secuencia de permisos utilizada.

En un documento informativo sobre criptoactivos de Kraken se describía Term Finance como un protocolo de préstamos sin custodia basado en Ethereum. El documento identificaba a Terminal 0 Ltd., que opera bajo el nombre de Term Labs, como el desarrollador. También indicaba que estaba previsto que el control de la gobernanza de TERM se migrara tras el despliegue de un contrato «Governor».

La nota de seguridad no describía el exploit del 23 de agosto porque era anterior al incidente. Sin embargo, ofrecía contexto sobre la estructura de gobernanza prevista para el protocolo. Term Labs no había confirmado si la arquitectura «Governor» prevista había tenido algo que ver con el ataque.

Un ataque a una cripto deja un rastro de Ethereum y USDC que se está investigando

El rastro de activos proporcionó a los investigadores varios puntos verificables a pesar de la escasa información técnica revelada. PeckShield rastreó las salidas de ETH y USDC, mientras que CertiK informó más tarde de la presencia de ETH y DAI en la dirección del atacante. Esa secuencia coincidía con la afirmación de PeckShield de que el USDC se había cambiado tras su extracción.

Las pruebas disponibles no indicaban que se hubiera producido ninguna vulneración de la infraestructura de Ethereum o del USDC. En cambio, Term Labs describió el incidente como un fallo de gobernanza que afectó a sus cajas fuertes. Esa formulación centró la responsabilidad en los controles a nivel de protocolo, en lugar de en las redes o los tokens subyacentes.

Term Finance ya había informado anteriormente sobre los riesgos de ciberseguridad en todos sus productos. En su documentación se advertía de que los fallos en los contratos inteligentes, las disputas de gobernanza, los ataques de hackers y los problemas externos en los protocolos podrían afectar a los usuarios. Sin embargo, en esas advertencias no se identificaba la vulnerabilidad concreta que se aprovechó en este incidente.

El próximo factor clave que se podrá comprobar será la actualización sobre la investigación que ha prometido Term Labs. Los traders y los depositantes estarán pendientes de las identidades de las carteras afectadas, las direcciones de los contratos, los pasos para la recuperación y cualquier restricción de gobernanza. Además, un análisis técnico a posteriori debería aclarar si los fondos siguen siendo recuperables.

Disclaimer

The contents of this page are intended for general informational purposes and do not constitute financial, investment, or any other form of advice. Investing in or trading crypto assets carries the risk of financial loss. The forecasted data (also called “price prediction”) on this page are subject to change without notice and are not guaranteed to be accurate.

Our Newsletter

Subscribe to our newsletter to get the latest news and promotions.

Glory Kaburu
Glory Kaburu
Glory Kaburu is a crypto journalist with nearly six years of experience covering blockchain, digital assets, market analysis, price predictions, and Web3 news. Her work has appeared across Cryptopolitan, Crypto News Flash, ETHNews, CoinGape, and The Coin Republic. She holds a Bachelor of Education in English Literature and Linguistics from the University of Nairobi, supporting her strong research skills, industry knowledge, and careful reporting on topics that can influence readers’ financial decisions.