El 23 de agosto, el equipo de Term Labs confirmó oficialmente el acceso no autorizado al sistema de gestión de bóvedas de su protocolo DeFi, Term Finance. Sin embargo, la declaración inicial de los desarrolladores fue escasa en detalles: no se reveló la magnitud exacta de las pérdidas financieras, lo que provocó una ola de especulaciones en la comunidad.

Mi análisis de los datos de la blockchain muestra que el panorama es mucho más grave de lo que podría parecer a primera vista. Según estimaciones de expertos independientes en seguridad, el atacante logró retirar 2843 ETH, equivalente a aproximadamente $6,9 millones, así como 1,68 millones de USDC, que posteriormente fueron convertidos a DAI. El daño total, según la firma de auditoría CertiK, alcanzó los $8,5 millones.

Especialmente alarmante es el hecho de que los fondos robados representan alrededor del 68% de todos los activos bloqueados en las bóvedas del protocolo. Según las estadísticas de DefiLlama, esta es una proporción colosal de liquidez, lo que pone en duda la viabilidad futura de la plataforma.

Es interesante que el ataque se llevó a cabo en un momento en que Term Finance se posicionaba como una solución confiable para productos estructurados de rendimiento fijo. Incidentes como este demuestran una vez más la vulnerabilidad de los protocolos DeFi, donde incluso pequeños errores en el código de los contratos inteligentes pueden tener consecuencias catastróficas para los usuarios.

Hasta ahora, el equipo de Term Labs no ha proporcionado un plan concreto de compensación para los inversores afectados, lo que añade incertidumbre al mercado. La cuestión de si se realizará un fork o se lanzará un programa de recuperación de fondos sigue abierta.

Mi comentario experto: Este incidente es otro recordatorio de que, en el sector DeFi, la auditoría de seguridad no debe ser un procedimiento único, sino un proceso continuo. Los inversores deberían reconsiderar sus criterios de selección de protocolos, dando preferencia a aquellos que cuenten con múltiples revisiones independientes del código y fondos de seguro. La situación con Term Finance demuestra que incluso protocolos relativamente pequeños con especialización limitada pueden convertirse en objetivos para hackers altamente cualificados, y el precio de la confianza aquí se mide en millones de dólares.