Term Finance Sofre Ataque de Governança, com Perda de Cerca de US$ 8,5 Milhões
Term Finance Sofre Ataque de Governança, com Perda de Cerca de US$ 8,5 Milhões
Um novo ataque de governança à Term Finance reacendeu uma das preocupações mais antigas do DeFi: o risco de controle pode ser tão perigoso quanto o risco de código. Os vaults do protocolo de empréstimos de taxa fixa foram alvo de uma violação que, segundo pesquisadores de segurança, drenou cerca de US$ 8,5 milhões em ativos, incluindo aproximadamente 2.843 ETH e US$ 1,68 milhão em USDC. O USDC roubado foi então convertido em DAI, e o incidente atingiu em cheio a base de capital do protocolo: o TVL antes do ataque estava perto de US$ 12,45 milhões, o que significa que a perda representou cerca de 68% do valor total do vault.
O que aconteceu
Os produtos afetados da Term Finance são os Term Strategy Vaults, construídos sobre a arquitetura da Yearn V3. Mas o dano não veio de uma falha nos contratos padrão de vault da Yearn. Em vez disso, o problema parece ter se originado na própria camada de governança personalizada da Term, implantada ao redor dos vaults.
Essa distinção importa.
No universo das finanças descentralizadas, wrappers, adaptadores e módulos de governança muitas vezes determinam quem pode propor, atrasar, vetar ou executar mudanças em fundos. Mesmo que a lógica do vault subjacente seja sólida, uma camada de controle mal projetada pode se tornar o verdadeiro ponto de falha. Neste caso, a Yearn indicou que o design central de seus vaults não foi comprometido, enquanto a vulnerabilidade estava na implementação externa de governança da Term.
Por que as proteções não foram suficientes
A governança dos vaults da Term deveria incluir duas proteções principais:
- um bloqueio temporal de 7 dias para ações de governança
- um mecanismo de veto dos LPs, que permitia aos provedores de liquidez rejeitar mudanças prejudiciais
No papel, isso parece uma defesa robusta. Na prática, o ataque ainda teve sucesso.
É uma lição familiar em segurança de governança no DeFi: controles protetivos só ajudam se forem implementados na camada correta, aplicados de forma consistente e não puderem ser contornados por erros de configuração ou caminhos de execução personalizados. Um time lock pode retardar um atacante, mas não compensa um desenho de governança comprometido. Um veto dos LPs pode melhorar a responsabilização, mas também precisa estar acessível, ser confiável e estar ligado exatamente à ação que está sendo contestada.
Para leitores interessados em como fluxos administrativos com bloqueio temporal costumam ser estruturados, a documentação do TimelockController da OpenZeppelin é um bom ponto de referência.
Por que esse incidente importa além da Term Finance
Esse exploit não é apenas uma falha de um único protocolo. Ele reflete uma tendência mais ampla no DeFi em 2025: à medida que os contratos centrais de empréstimos e vaults ficam mais auditados, os atacantes passam a procurar superfícies menos óbvias — governança, gestão de papéis, caminhos de upgrade e contratos wrappers.
Essa mudança traz várias implicações:
1. A governança agora é uma superfície de ataque primária
Muitos usuários ainda se concentram apenas em saber se um protocolo passou por auditoria. Auditorias são importantes, mas não eliminam o risco de que privilégios de governança, políticas de multisig ou controles de acesso personalizados sejam abusados.
2. A concentração de TVL amplia os danos
Quando um vault concentra uma parte relevante do próprio capital em uma única estrutura, um único exploit pode apagar a maior parte do valor do pool em questão de minutos. No caso da Term, a perda representou uma fatia grande do TVL do vault antes do incidente, deixando os LPs expostos a slippage severo e deterioração de capital.
3. “Construído em cima de” não significa “protegido por”
Segundo relatos, os vaults padrão da Yearn não eram o problema aqui, o que é um lembrete importante para usuários e integradores. Quando um protocolo constrói lógica personalizada sobre a infraestrutura de outro protocolo, o modelo de segurança muda. Os usuários precisam avaliar toda a pilha, não apenas a camada base.
O que os usuários de DeFi devem observar agora
Se você atua com empréstimos, posições de LP ou produtos estruturados de rendimento, este incidente serve como um bom item de checklist:
- Verifique se o protocolo usa wrappers de governança personalizados
- Confira se mudanças críticas estão sujeitas a um time lock real
- Procure por poderes de emergência e direitos de veto claramente documentados
- Prefira protocolos que publiquem uma arquitetura de segurança transparente e análises pós-incidente
- Evite concentrar capital demais em um único vault ou estratégia
Também vale monitorar se o processo de governança de um protocolo pode ser alterado por um pequeno grupo de operadores. Em muitos casos, o risco mais perigoso não é um exploit óbvio, mas uma estrutura de permissões poderosa demais para a quantidade de capital que controla.
A lição maior para a autocustódia
Falhas de governança no nível do protocolo são diferentes de um comprometimento de carteira, mas a mentalidade de resposta é parecida: assuma que a complexidade cria superfície de ataque e reduza a exposição desnecessária sempre que possível.
Para usuários que interagem com DeFi com frequência, uma carteira de hardware pode acrescentar uma camada importante de disciplina, mantendo as chaves privadas offline e tornando a revisão das transações mais deliberada. Um dispositivo como a OneKey é especialmente útil para pessoas que assinam interações com contratos regularmente, administram posições de LP ou movem fundos entre múltiplas chains, porque a confirmação cuidadosa das transações é tão importante quanto a segurança do armazenamento.
Isso não vai impedir um ataque de governança no nível do protocolo, mas pode ajudar os usuários a evitar aprovações arriscadas ou erros operacionais evitáveis enquanto participam do DeFi.
Em resumo
O incidente da Term Finance é mais um lembrete de que as falhas mais perigosas no DeFi nem sempre são simples bugs de código. Às vezes, a verdadeira fraqueza está na forma como o controle é estruturado ao redor do código.
Para os protocolos, a mensagem é clara: auditorias, time locks e direitos de veto precisam ser projetados como um único modelo de segurança coerente. Para os usuários, a mensagem é igualmente importante: entenda onde a autoridade está concentrada antes de depositar capital, porque, no DeFi, a governança pode ser tão crítica quanto a liquidez.



