Term Finance, um protocolo de empréstimos com taxa fixa criado pela Term na Ethereum, perdeu cerca de US$ 8,5 milhões em um exploit em 23 de agosto de 2026. As empresas de segurança PeckShield e CertiK estimaram a perda em aproximadamente US$ 8,5 milhões.
Foi uma tomada de controle da governança, não um bug no contrato inteligente. O atacante acumulou poder de voto suficiente sobre os cofres do protocolo e então usou ações padrão de governança para mover os ativos.
O atacante drenou cerca de 2.843 ETH, avaliados em cerca de US$ 6,87 milhões, e 1,68 milhão de USDC dos Meta Vaults da Term. Relatórios indicam que a operação foi iniciada com cerca de 2 ETH que passaram pelo Tornado Cash.
As propostas dos cofres da Term têm um atraso de sete dias e podem ser vetadas pelos provedores de liquidez. Esses controles não impediram o ataque.
A Term, desenvolvedora do protocolo, confirmou o incidente, fechou seus Meta Vaults e revogou seus papéis de governança DAO.
CoinDesk; The Block