tradingkey.logo
tradingkey.logo
Pesquisar

A Term Labs sofre um ataque de governação, com um prejuízo de 8,5 milhões de dólares

Cryptopolitan23 de ago de 2026 às 13:10
facebooktwitterlinkedin
Ver todos os comentários(0)

A Term Labs é o protocolo de empréstimo mais recente a sofrer uma exploração. As regras de governação do Vault permitiram a um atacante levantar um total de 8,5 milhões de dólares em ETH e DAI. 

A Term Labs é a criadora do Term Finance, um protocolo de empréstimo descentralizado para empréstimos em ETH com taxa fixa. A Term Labs tinha como objetivo oferecer taxas de empréstimo mais previsíveis e contava com a experiência de uma equipa tradicional de analistas quantitativos, composta por antigos especialistas do Citibank e do Morgan Stanley. 

A Term Labs anunciou que a vulnerabilidade afetou alguns dos seus cofres e que o impacto real ainda está a ser avaliado. 

Os dados iniciais mostram que o atacante não utilizou uma vulnerabilidade maliciosa, mas sim a sua influência na governação, tal como previsto no protocolo. 

A 23 de agosto, a Term Labs detinha mais de 25 milhões de dólares em valor total bloqueado. O protocolo tem 3,92 milhões de dólares em empréstimos ativos e um montante ainda maior em garantias nos seus cofres. No total, os cofres da Term Finance continham 12,25 milhões de dólares, o que significa que a recente exploração praticamente esgotou a capacidade de empréstimo do protocolo. 

O ataque contra a Term Labs ocorre poucos dias depois de outras explorações de alto perfil, incluindo o Maya Protocol e um ataque recente ao The Sandbox. 

Como é que o atacante drenou os fundos da Term Labs?

Os dados on-chain mostram que as carteiras dos atacantes foram financiadas com 2 ETH provenientes da Tornado Cash. Este tipo de financiamento inicial já foi associado a explorações anteriores realizadas por hackers da Coreia do Norte. 

O atacante controlava simplesmente quatro dos cinco cofres esvaziados da Term Labs, detendo 100% do token de governação. 

A Term Labs oferecia cofres de empréstimo semelhantes ao Morpho, onde qualquer pessoa podia depositar fundos e receber rendimentos passivos. No entanto, a Term Labs também utilizava o Aragon como plataforma de governação. Os utilizadores podiam, opcionalmente, converter os seus depósitos em tokens de governação. 

Para receber tokens de governação, os utilizadores tinham de pegar manualmente nos tokens de participação recebidos do cofre e convertê-los num token de governação especial. O avançado obteve uma vantagem injusta na governação ao realizar esta segunda etapa e, assim, conseguiu usar a sua influência para esvaziar os cofres. 

O atacante detinha tokens de governação que valiam apenas alguns dólares, mas conseguiu exercer uma influência desproporcional e movimentar todas as reservas dos cofres. 

O avançado apresentou a sua própria proposta a 17 de agosto, com ações ocultas que não eram imediatamente visíveis para os eleitores. Após o período de espera de seis dias, o atacante conseguiu alterar os parâmetros dos cofres de forma a permitir o esvaziamento de cinco cofres de empréstimos do USDC. 

Após movimentar os fundos, o explorador depositou-os numa única carteira, contendo 1,6 milhões de dólares em DAI e cerca de 6,9 milhões de dólares em ETH. Os fundos ainda não foram misturados ou movimentados, ao contrário de outros exploits em que a mistura ocorreu logo após a exploração, ainda na primeira hora. 

Porque é que os ataques à governação são bem-sucedidos?

Diversos protocolos Web3 construíram algum tipo de mecanismo de governação, geralmente relacionado com a posse de tokens específicos. 

A presença de grandes investidores, alocações de recursos a equipas ou compradores agressivos significa que as reservas, os tesouros das DAOs ou outros cofres podem ser atacados e esvaziados. 

As DAOs e as organizações Web3 têm taxas variáveis de propostas, e nem todas são compreendidas pelos utilizadores comuns. Isto significa que uma parte interessada pode propor um resultado a seu favor e obter sucesso na votação.

Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter.

Aviso legal: as informações fornecidas neste site são apenas para fins educacionais e informativos e não devem ser consideradas consultoria financeira ou de investimento.

Comentários (0)

Clique no botão $, digite o código do ativo e selecione para vincular uma ação, ETF ou outro ticker.

0/500
Diretrizes de comentários
Carregando...

Artigos recomendados

tradingkey.logo
Aviso de risco: Nosso site e aplicativo móvel fornecem apenas informações gerais sobre determinados produtos de investimento. A Finsights não oferece, e o fornecimento de tais informações não deve ser interpretado como se a Finsights estivesse oferecendo, aconselhamento financeiro ou recomendação para qualquer produto de investimento.
Os produtos de investimento estão sujeitos a riscos significativos, incluindo a possível perda do valor investido e podem não ser adequados para todos. O desempenho passado dos produtos de investimento não é indicativo de seu desempenho futuro.
A Finsights pode permitir que anunciantes ou afiliados realizem, ou forneçam anúncios em nosso site, ou aplicativo móvel, ou em qualquer parte deles e pode ser compensada por eles com base em sua interação com os anúncios.
 © Copyright: FINSIGHTS MEDIA PTE. LTD. Todos os direitos reservados.