Un atacante se hizo con unos 8,5 millones de dólares del proyecto DeFi Term Labs. No necesitó encontrar una vulnerabilidad compleja: por solo 951 dólares compró suficientes tokens de gobernanza para tomar el control de varias bóvedas cripto.
Después aprobó sus propias propuestas, con las que envió millones de dólares a su monedero. Eso es precisamente lo que hace llamativo el ataque: el software no fue vulnerado, sino que ejecutó las transacciones aprobadas tal y como estaba previsto.
951 dólares bastan para controlar millones
El ataque afectó a las Meta Vaults y a las bóvedas de estrategia de Term Labs. En ese momento custodiaban unos 12,45 millones de dólares de usuarios.
Las bóvedas utilizaban Yearn V3, pero Term Labs había añadido una capa propia de gobernanza. Los titulares de tokens de gobernanza podían votar decisiones relevantes.
Como el token apenas se negociaba, el atacante pudo comprar por solo 951 dólares suficientes derechos de voto para hacerse con la mayoría.
A continuación presentó propuestas para enviar fondos de cuatro bóvedas de USDC y de la Ethereum Meta Vault a su propio monedero. Con su mayoría, aprobó después esas propuestas él mismo.
El botín: unos 8,5 millones de dólares.
No fue un hackeo DeFi tradicional
Lo más llamativo es que no hizo falta un ataque clásico. El atacante no tuvo que explotar ningún fallo en un contrato inteligente. Simplemente compró poder suficiente dentro del sistema de gobernanza.
El caso deja al descubierto un punto débil de DeFi. Si los tokens de gobernanza tienen poco valor, hacerse con el control de un protocolo que gestiona millones de dólares puede resultar relativamente barato.
Term Labs no es un caso aislado. En julio, BonkDAO sufrió un ataque similar. En aquella ocasión, un atacante logró retirar finalmente unos 20 millones de dólares de la tesorería.
Term Labs toma medidas
Tras el ataque, Term Labs bloqueó de forma permanente los nuevos depósitos en las Meta Vaults afectadas y revocó los roles de gobernanza. Los usuarios aún pueden retirar los saldos restantes.
Los principales mercados de préstamo de Term Finance no se vieron afectados. Yearn también subrayó que el problema no estaba en la infraestructura estándar de Yearn V3, sino en la capa de gobernanza que Term Labs había añadido por su cuenta.
El incidente muestra, sobre todo, hasta qué punto puede descompensarse la relación: con 951 dólares en poder de voto, un solo atacante obtuvo capacidad de decisión sobre millones de dólares.
La SEC demanda a 38 entidades por presunto engaño a inversores
La SEC demanda a 38 entidades que habrían utilizado indebidamente documentos oficiales para engañar a los inversores y aparentar fiabilidad.
Hackeo de Coldcard: por qué 100 millones en Bitcoin no se mueven
Los hackers robaron millones en Bitcoin en el hackeo de Coldcard, pero la mayor parte sigue intacta en direcciones conocidas.
Nunca copies ese texto: un falso CAPTCHA vacía carteras cripto
Los ciberdelincuentes están utilizando miles de sitios web de WordPress para infectar a usuarios de Windows con un malware capaz de robar contraseñas, archivos y frases de recuperación de carteras de criptomonedas.
Más leídos
Un analista cripto ve a XRP rumbo a 5,85 dólares y después a 9 dólares
El analista cripto Dark Defender ve margen para una fuerte subida de la cotización de XRP y señala objetivos de 5,85 y 9 dólares.
XRP vive una noche de vértigo: sube un 65% y luego se desploma
XRP se disparó hasta los 1,69 dólares, pero cayó con fuerza tras fracasar el acuerdo comercial entre EE. UU. y Canadá.
Actualización del mercado cripto: Bitcoin se enfría; cuándo empieza el mercado alcista
Bitcoin se toma un merecido respiro tras una subida vertiginosa, pero ¿cuándo se puede hablar de un nuevo mercado alcista?