Un atacante se hizo con unos 8,5 millones de dólares del proyecto DeFi Term Labs. No necesitó encontrar una vulnerabilidad compleja: por solo 951 dólares compró suficientes tokens de gobernanza para tomar el control de varias bóvedas cripto.
Después aprobó sus propias propuestas, con las que envió millones de dólares a su monedero. Eso es precisamente lo que hace llamativo el ataque: el software no fue vulnerado, sino que ejecutó las transacciones aprobadas tal y como estaba previsto.
951 dólares bastan para controlar millones
El ataque afectó a las Meta Vaults y a las bóvedas de estrategia de Term Labs. En ese momento custodiaban unos 12,45 millones de dólares de usuarios.
Las bóvedas utilizaban Yearn V3, pero Term Labs había añadido una capa propia de gobernanza. Los titulares de tokens de gobernanza podían votar decisiones relevantes.
Como el token apenas se negociaba, el atacante pudo comprar por solo 951 dólares suficientes derechos de voto para hacerse con la mayoría.
A continuación presentó propuestas para enviar fondos de cuatro bóvedas de USDC y de la Ethereum Meta Vault a su propio monedero. Con su mayoría, aprobó después esas propuestas él mismo.
El botín: unos 8,5 millones de dólares.
No fue un hackeo DeFi tradicional
Lo más llamativo es que no hizo falta un ataque clásico. El atacante no tuvo que explotar ningún fallo en un contrato inteligente. Simplemente compró poder suficiente dentro del sistema de gobernanza.
El caso deja al descubierto un punto débil de DeFi. Si los tokens de gobernanza tienen poco valor, hacerse con el control de un protocolo que gestiona millones de dólares puede resultar relativamente barato.
Term Labs no es un caso aislado. En julio, BonkDAO sufrió un ataque similar. En aquella ocasión, un atacante logró retirar finalmente unos 20 millones de dólares de la tesorería.
Term Labs toma medidas
Tras el ataque, Term Labs bloqueó de forma permanente los nuevos depósitos en las Meta Vaults afectadas y revocó los roles de gobernanza. Los usuarios aún pueden retirar los saldos restantes.
Los principales mercados de préstamo de Term Finance no se vieron afectados. Yearn también subrayó que el problema no estaba en la infraestructura estándar de Yearn V3, sino en la capa de gobernanza que Term Labs había añadido por su cuenta.
El incidente muestra, sobre todo, hasta qué punto puede descompensarse la relación: con 951 dólares en poder de voto, un solo atacante obtuvo capacidad de decisión sobre millones de dólares.
Hackers roban 4.000 bitcoins con cupones: «deja al descubierto una vulnerabilidad crítica»
Han desaparecido 4.000 bitcoins por un fallo que permitió crear monedas falsas. Más de 80 exchanges y empresas se han quedado ahora sin respaldo.
Una falsa app de Claude intenta robar criptomonedas
Una versión falsa de Claude distribuye malware capaz de robar contraseñas y datos de más de 50 monederos de criptomonedas de los usuarios.
Un mal pegado y adiós a tus criptomonedas: cae la botnet Sality
Las fuerzas internacionales de seguridad desmantelan Sality, una botnet conocida por robar Bitcoin y Ethereum durante años al sustituir de forma inadvertida las direcciones de monederos copiadas.
Más leídos
Grok, de Elon Musk, anticipa el precio de XRP para finales de septiembre
Grok prevé que el precio de XRP se sitúe a finales de septiembre en torno a 1,45-1,60 dólares, aunque también ve margen para una subida mayor.
La maldición de septiembre amenaza de nuevo a Bitcoin y a la bolsa
Septiembre ya ha comenzado, un mes de mala fama tanto para las bolsas como para Bitcoin. Esto es lo que conviene saber.
Grietas en el negocio estrella de ASML: China crea sus propios competidores
ASML está bajo presión mientras China invierte miles de millones en su propia maquinaria para fabricar chips. Las restricciones a la exportación podrían acelerar precisamente la competencia china.