Term Finance, un protocolo de préstamos a tasa fija desarrollado por Term en Ethereum, perdió alrededor de $8.5 millones en un exploit el 23 de agosto de 2026. Las firmas de seguridad PeckShield y CertiK estimaron la pérdida en aproximadamente $8.5 millones.
Fue una toma de control de gobernanza, no un error en el contrato inteligente. El atacante acumuló suficiente poder de voto sobre las bóvedas del protocolo y luego usó acciones estándar de gobernanza para mover activos.
El atacante drenó aproximadamente 2,843 ETH, valorados en alrededor de $6.87 millones, y 1.68 millones de USDC de las Meta Vaults de Term. Los reportes indican que la operación fue iniciada con aproximadamente 2 ETH que pasaron por Tornado Cash.
Las propuestas de las bóvedas de Term tienen un retraso de siete días y pueden ser vetadas por los proveedores de liquidez. Esos controles no evitaron el ataque.
Term, el desarrollador detrás del protocolo, confirmó el incidente, cerró sus Meta Vaults y revocó sus roles de gobernanza DAO.
CoinDesk; The Block