Ataque a Term Finance: los hackers retiraron $8,5 millones de las bóvedas DeFi

El 23 de agosto, el equipo de Term Labs confirmó oficialmente el hecho de una intrusión no autorizada en el sistema de gestión de almacenamientos del protocolo DeFi Term Finance. Sin embargo, los detalles del incidente no fueron revelados: la empresa prefirió no comentar la magnitud del daño. Mi análisis de la situación, basado en datos de plataformas de monitoreo independientes, permite reconstruir el panorama completo de lo ocurrido.
Según los datos del servicio analítico PeckShield, el atacante logró extraer del protocolo 2843 ETH, lo que equivale a aproximadamente $6,9 millones, así como 1,68 millones de USDC, que posteriormente fueron convertidos a DAI. Por su parte, los expertos de CertiK estiman las pérdidas totales en $8,5 millones. Esta cifra parece más realista si se tiene en cuenta la volatilidad del tipo de cambio en el momento del ataque y las transacciones adicionales.
Es crucial destacar: según DefiLlama, la cantidad robada representa alrededor del 68% de todos los fondos bloqueados en los almacenamientos del protocolo. Esto significa que el ataque no fue puntual, sino que estuvo dirigido a vaciar al máximo la liquidez. Este nivel de pérdidas pone en duda la viabilidad futura de Term Finance como plataforma: restaurar la confianza de los usuarios después de tal golpe requerirá esfuerzos significativos y, probablemente, medidas de compensación.
Por el momento, sigue sin estar claro si se explotó una vulnerabilidad en los contratos inteligentes o si el ataque se llevó a cabo mediante la compromisión de claves administrativas. En cualquier caso, el incidente vuelve a subrayar los riesgos sistémicos del sector DeFi, donde incluso los protocolos auditados no están exentos de exploits. Recomiendo a los tenedores de fondos en dichos almacenamientos reconsiderar sus estrategias de gestión de riesgos y prestar atención a protocolos con un sistema de seguridad más maduro y fondos de seguro.