El protocolo de préstamos descentralizados Term Finance se enfrentó a un grave incidente de seguridad. El 23 de agosto, el equipo de Term Labs confirmó oficialmente el ataque al sistema de gestión de bóvedas, aunque inicialmente se abstuvo de revelar el alcance exacto de los daños. Mi análisis muestra que este evento se ha convertido en otra señal de alerta para el sector DeFi, donde las vulnerabilidades en los contratos inteligentes continúan provocando pérdidas multimillonarias.

Según mi evaluación, basada en datos de análisis de blockchain, el atacante logró extraer activos significativos del protocolo. En particular, el hacker robó 2843 ETH, equivalente a aproximadamente $6,9 millones, así como 1,68 millones de USDC. Es notable que las stablecoins robadas se convirtieron rápidamente en DAI, lo que indica un intento de confundir las pistas y dificultar el rastreo de los fondos.

Expertos independientes en seguridad, incluido el equipo de CertiK, estiman el daño total en $8,5 millones. Esta cifra es especialmente reveladora: representa alrededor del 68% de todos los fondos bloqueados en las bóvedas del protocolo, según datos del agregador DefiLlama. Este alto porcentaje de pérdidas sugiere que el ataque se dirigió a los pools más líquidos, lo que hace que la recuperación de fondos sea una tarea particularmente difícil.

En cuanto al vector del ataque, según la naturaleza de las transacciones, la vulnerabilidad probablemente estaba relacionada con la lógica de gestión de bóvedas, lo que permitió al atacante eludir los mecanismos de verificación y autorización. Hasta el momento, no hay declaraciones oficiales sobre la compensación a los usuarios afectados, lo que añade incertidumbre a la situación.

Este incidente subraya la importancia crítica de las auditorías regulares y las pruebas de estrés de los contratos inteligentes, especialmente para protocolos que operan con activos colaterales. En mi práctica, ataques similares suelen ocurrir debido a una verificación insuficiente de llamadas externas o un manejo incorrecto de condiciones límite. Los usuarios de DeFi deberían diversificar riesgos y no mantener cantidades significativas en un solo protocolo sin un análisis profundo de su seguridad.