Term Labs afirma que las posiciones de préstamos a tasa fija afectadas en los vaults han sido restauradas; los contratos V1/V2 de Term no se vieron afectados
Term Labs afirma que las posiciones de préstamos a tasa fija afectadas en los vaults han sido restauradas; los contratos V1/V2 de Term no se vieron afectados
Term Labs ha informado de nuevos avances en su respuesta al reciente incidente de Term Vault, y señaló que todas las posiciones de préstamos a tasa fija vinculadas a los vaults afectados ya han sido restauradas. Según la última actualización pública del proyecto, la transacción final de restauración se completó el 25 de agosto a las 14:52 UTC.
El equipo destacó que, de acuerdo con la investigación en curso, el incidente parece haberse limitado a los activos líquidos mantenidos dentro de estructuras relacionadas con Term Vault. No se detectó que los contratos de préstamo V1 y V2 de Term hubieran sido explotados durante el evento, y los mercados de préstamo directos del protocolo siguieron funcionando según lo previsto, incluidas las funciones de depósito, reembolso y liquidación.
Para quienes siguen los eventos de seguridad en DeFi en 2025, este caso recuerda una vez más que el riesgo no siempre nace en la lógica central de préstamos. Los controles de gobernanza, los parámetros de las estrategias, los adaptadores de precio y el enrutamiento de vaults pueden convertirse en superficies de ataque igual de importantes.
Qué dice Term Labs que ha sido restaurado
El desarrollo clave es que las posiciones de préstamos a tipo fijo asociadas a los vaults afectados han sido recuperadas. Esto importa porque el protocolo de Term está diseñado en torno a mercados de préstamos a tasa fija, donde prestatarios y prestamistas interactúan a través de mercados de crédito con plazos definidos, en lugar de pools de tasa variable.
Term Labs indicó que los préstamos a tasa fija en sí no fueron atacados directamente. Sin embargo, existía un riesgo secundario: cuando los préstamos vencieran, los reembolsos podrían haber regresado a vaults que habían resultado afectados por el incidente. Para reducir ese riesgo, los contratos relevantes se actualizaron y migraron con antelación.
En el momento de la actualización, los Meta Vaults y las estrategias relacionadas seguían deshabilitados. El equipo también señaló que algunos vaults restantes de baja actividad aún estaban en proceso.
Para quienes no estén familiarizados con Term, el protocolo se centra en el préstamo y el endeudamiento a tasa fija en DeFi. Hay más información sobre la estructura de mercado del proyecto en el sitio oficial de Term Finance.
Alcance del incidente: activos de vault, no los mercados principales de préstamos
Un punto central de la actualización de Term Labs es la distinción entre la infraestructura de vaults y el protocolo principal de préstamos.
Según los hallazgos actuales del equipo:
- El área afectada se limitó a ciertos activos de liquidez de Term Vault.
- Los Meta Vaults y las estrategias asociadas se desactivaron tras el incidente.
- No se encontró que los contratos V1 y V2 de Term hubieran sido comprometidos.
- Los mercados de préstamo directos continuaron funcionando con normalidad.
- Los mecanismos de depósito, reembolso y liquidación siguieron operativos.
Esta separación es importante para los usuarios de DeFi porque muchos protocolos modernos son modulares. Un producto orientado al usuario puede combinar contratos de préstamo, vaults, módulos de gobernanza, estrategias automatizadas, adaptadores de precio y envoltorios de tokens. Incluso cuando el mercado de préstamos base es seguro, los componentes auxiliares pueden introducir riesgos adicionales.
Esto forma parte de una tendencia más amplia del sector: a medida que los protocolos DeFi se vuelven más componibles, las revisiones de seguridad deben ir más allá del “contrato principal” e incluir todos los componentes con privilegios que puedan mover fondos o modificar supuestos.
Cómo se habría ejecutado el ataque
El análisis técnico de Term Labs indica que el atacante empleó un enfoque por capas en lugar de un simple fallo de contrato inteligente.
Supuestamente, el atacante financió una billetera operativa a través de Tornado Cash, una herramienta de privacidad muy debatida por reguladores y empresas de análisis en blockchain. La Oficina de Control de Activos Extranjeros del Departamento del Tesoro de EE. UU. había publicado anteriormente medidas de cumplimiento relacionadas con Tornado Cash, reflejando la tensión continua entre la infraestructura de privacidad y las preocupaciones por las finanzas ilícitas. Los lectores pueden revisar el contexto regulatorio general en el aviso relacionado con Tornado Cash del Departamento del Tesoro de EE. UU.
A partir de ahí, el atacante parece haber abusado de la mecánica de gobernanza. Term Labs afirmó que la actividad maliciosa involucró propuestas de gobernanza que redujeron a cero los periodos de demora de gobernanza para varias estrategias. Ese cambio, en la práctica, eludió una ventana de bloqueo adicional pensada para los proveedores de liquidez.
Tras debilitar esas protecciones temporales, el atacante habría desplegado componentes falsos, entre ellos:
- Un controlador falso
- Un adaptador de precio manipulado
- Un token Repo fraudulento
- Cambios en los parámetros de la estrategia diseñados para redirigir valor
Al combinar la manipulación de la demora de gobernanza con infraestructura falsa y el abuso del mecanismo de precios, el atacante pudo extraer activos líquidos de algunas estrategias de ETH y USDC.
La lección es clara: la gobernanza no es solo una capa administrativa. En DeFi, la gobernanza suele tener autoridad para cambiar parámetros de riesgo, aprobar nuevos módulos, configurar rutas de oráculo y controlar el comportamiento de las estrategias de vaults. Si fallan las salvaguardas de gobernanza, el impacto puede parecerse al de una explotación directa.
Por qué la demora de gobernanza importa en la seguridad de DeFi
La demora de gobernanza, también conocida como timelock, es un mecanismo de defensa fundamental. Crea un periodo de espera entre la aprobación de una propuesta y su ejecución, dando tiempo a usuarios, proveedores de liquidez, equipos de seguridad y sistemas de monitoreo para reaccionar.
Una demora bien diseñada puede permitir que los usuarios retiren fondos antes de que entre en vigor un cambio riesgoso. También concede más tiempo a investigadores independientes y herramientas automáticas de monitoreo para identificar propuestas maliciosas.
El incidente de Term Vault pone de relieve por qué los protocolos deben ser cautelosos con cualquier acción de gobernanza que pueda acortar o eliminar retrasos protectores. En sistemas DeFi de alto valor, la capacidad de reducir un timelock a cero puede convertirse en un privilegio peligroso en sí mismo.
Para obtener una base técnica sobre principios de seguridad en contratos inteligentes, la documentación de Ethereum sobre seguridad de contratos inteligentes ofrece un buen punto de partida.
Préstamos a tasa fija y el riesgo de exposición indirecta
Uno de los puntos más matizados de la actualización de Term Labs es que las posiciones de préstamos a tasa fija no fueron explotadas directamente, pero aun así requirieron trabajos de restauración y migración debido a su conexión con los vaults afectados.
Esta es una complejidad habitual en DeFi. Un usuario puede pensar que solo está expuesto a una posición de préstamo, pero la ruta de liquidación, el destino del colateral, el punto de reembolso o el envoltorio de estrategia pueden introducir exposición indirecta.
En el caso de Term, la preocupación no era que los préstamos hubieran sido drenados, sino que las posiciones que vencían pudieran reembolsarse hacia una infraestructura de vaults afectada. Al actualizar y migrar los contratos relevantes antes de que se materializara el riesgo por vencimiento, el equipo intentó contener la exposición aguas abajo.
Para los usuarios de DeFi, esta distinción importa. Evaluar un protocolo significa mirar más allá del TVL o del APY que encabeza las métricas. Los usuarios deben entender:
- Dónde se custodian los activos mientras están inactivos
- Qué contratos pueden mover fondos
- Si los vaults usan estrategias automatizadas
- Cómo están configurados los oráculos y los adaptadores de precios
- Qué permisos de gobernanza existen
- Si los mecanismos de cierre de emergencia son realmente fiables
Continúan la investigación y los esfuerzos de recuperación
Term Labs dijo que está trabajando con las fuerzas del orden y con firmas de ciberseguridad para investigar la identidad del atacante. El equipo también ha proporcionado información a las autoridades pertinentes para respaldar la investigación en curso.
Este enfoque refleja un cambio más amplio en la respuesta a incidentes en cripto. En ciclos anteriores de DeFi, muchos ataques se resolvían casi por completo mediante negociación pública o mensajes en cadena. En 2025, los incidentes de mayor tamaño implican cada vez más a proveedores de forénsica blockchain, monitoreo de exchanges centralizados, asesoría legal y coordinación con las fuerzas del orden.
El análisis blockchain también se ha vuelto más sofisticado. Incluso cuando los atacantes usan mezcladores o rutas de múltiples saltos, los investigadores aún pueden rastrear patrones temporales, vínculos de financiación, actividad en puentes, depósitos en exchanges o errores operativos. Chainalysis ha publicado amplios estudios sobre la evolución del crimen cripto y los flujos ilícitos de fondos en su informe anual Crypto Crime Report.
Qué deberían vigilar los usuarios a continuación
Para los usuarios de Term y, en general, para los participantes de DeFi, conviene seguir varios puntos de interés:
-
Estado final de los vaults restantes
Term Labs ha indicado que algunos vaults de baja actividad siguen en proceso. Los usuarios deberían seguir los canales oficiales para ver cuándo concluye la actualización. -
Detalles del informe posterior al incidente
Sería valioso contar con un post-mortem técnico completo, especialmente si aclara los plazos de las propuestas de gobernanza, los roles con privilegios y las fallas de monitoreo. -
Endurecimiento de la gobernanza
La pregunta más importante a largo plazo es si Term añadirá restricciones más fuertes sobre los cambios de demora, las aprobaciones del controlador, las actualizaciones de estrategias y el despliegue de adaptadores. -
Auditorías o revisiones de terceros
La verificación independiente puede ayudar a recuperar la confianza de los usuarios, sobre todo cuando el problema involucra varios módulos que interactúan entre sí y no un único contrato aislado. -
Compensación o contabilidad del impacto para los usuarios
Los usuarios querrán información precisa sobre saldos afectados, posiciones restauradas y cualquier riesgo residual.
Lecciones de seguridad para los usuarios de DeFi
Este incidente refuerza varios hábitos prácticos para cualquiera que use plataformas de préstamo, vaults o productos de rendimiento estructurado en DeFi.
Primero, los usuarios no deberían asumir que “no afectado” significa “sin necesidad de actuar”. Si un protocolo actualiza contratos, deshabilita estrategias o migra vaults, conviene revisar con cuidado las instrucciones oficiales y evitar interactuar con enlaces sospechosos.
Segundo, los cambios de gobernanza merecen atención. Las propuestas maliciosas no siempre son obvias, especialmente cuando usan lenguaje técnico o aparentan modificar parámetros rutinarios.
Tercero, la seguridad de la billetera sigue siendo una capa separada pero esencial. Un incidente en un protocolo puede dar lugar a campañas de phishing, páginas falsas para reclamar fondos y enlaces maliciosos de “recuperación”. Los usuarios deben verificar las URL, evitar firmar transacciones desconocidas y separar sus fondos de largo plazo de las billeteras activas de DeFi.
Una billetera de hardware como OneKey puede ayudar a reducir el riesgo de firma al mantener las claves privadas fuera de línea y exigir confirmación en el dispositivo antes de aprobar transacciones. Esto no elimina el riesgo de los contratos inteligentes, pero sí puede proteger a los usuarios frente a muchas amenazas a nivel de billetera que suelen aumentar después de incidentes públicos en DeFi.
Reflexión final
La actualización de Term Labs sugiere que los contratos principales de préstamos a tasa fija V1 y V2 de Term no fueron comprometidos, mientras que las posiciones de préstamos a tasa fija vinculadas a vaults afectados ya han sido restauradas. Aun así, el incidente es relevante porque demuestra cómo los controles de gobernanza, el diseño de estrategias de vaults y los permisos de los adaptadores de precio pueden convertirse en dependencias críticas de seguridad.
A medida que DeFi continúa madurando, tanto usuarios como protocolos deberían tratar la arquitectura de vaults y los procesos de gobernanza como preocupaciones de seguridad de primera categoría. La próxima generación de gestión de riesgos en DeFi no se limitará a auditar contratos de préstamo; exigirá supervisión continua de cada módulo que pueda influir en el movimiento de activos, los precios, los permisos y las rutas de reembolso.



