Term Labs diz que posições de empréstimo a taxa fixa ligadas aos vaults afetados foram restauradas; contratos Term V1/V2 não foram afetados
Term Labs diz que posições de empréstimo a taxa fixa ligadas aos vaults afetados foram restauradas; contratos Term V1/V2 não foram afetados
A Term Labs informou novos avanços na resposta ao recente incidente envolvendo o Term Vault, afirmando que todas as posições de empréstimo a taxa fixa ligadas aos vaults afetados já foram restauradas. De acordo com a atualização pública mais recente do projeto, a transação final de restauração foi concluída em 25 de agosto, às 14:52 UTC.
A equipe enfatizou que, com base na investigação atual, o incidente parece ter se limitado aos ativos líquidos mantidos dentro de estruturas relacionadas ao Term Vault. Não foi identificado qualquer comprometimento nos contratos de empréstimo Term V1 e V2 durante o evento, e os mercados de empréstimo diretos do protocolo continuaram operando como previsto, incluindo as funções de depósito, reembolso e liquidação.
Para quem acompanha eventos de segurança em DeFi em 2025, o caso é mais um lembrete de que o risco nem sempre se origina da lógica principal de empréstimo. Controles de governança, parâmetros de estratégia, adaptadores de preço e rotas de vault podem ser, igualmente, superfícies de ataque importantes.
O que a Term Labs diz que foi restaurado
O principal avanço é que as posições de empréstimo de taxa fixa associadas aos vaults afetados foram recuperadas. Isso é relevante porque o protocolo da Term foi projetado em torno de mercados de empréstimo a taxa fixa, nos quais tomadores e credores interagem por meio de mercados de crédito com prazo definido, em vez de pools de taxa variável.
A Term Labs afirmou que os próprios empréstimos a taxa fixa não foram atingidos diretamente pelo atacante. No entanto, havia um risco secundário: quando os empréstimos vencessem, os resgates poderiam retornar para vaults que tinham sido afetados pelo incidente. Para reduzir esse risco, os contratos relevantes foram atualizados e migrados com antecedência.
No momento da atualização, os Meta Vaults e estratégias relacionadas permaneciam desativados. A equipe também observou que alguns vaults remanescentes de baixa atividade ainda estavam sendo processados.
Para leitores menos familiarizados com a Term, o protocolo foca em empréstimos e financiamentos a taxa fixa em DeFi. Mais informações sobre a estrutura de mercado do projeto estão disponíveis no site oficial da Term Finance.
Escopo do incidente: ativos dos vaults, não os mercados principais de empréstimo
Um ponto central na atualização da Term Labs é a distinção entre a infraestrutura dos vaults e o protocolo principal de empréstimo.
Segundo as descobertas atuais da equipe:
- A área afetada se limitou a determinados ativos de liquidez do Term Vault.
- Os Meta Vaults e as estratégias associadas foram desativados após o incidente.
- Não foi constatado comprometimento nos contratos Term V1 e V2.
- Os mercados de empréstimo diretos continuaram funcionando normalmente.
- Os mecanismos de depósito, reembolso e liquidação permaneceram operacionais.
Essa separação é importante para usuários de DeFi porque muitos protocolos modernos são modulares. Um produto voltado ao usuário pode combinar contratos de empréstimo, vaults, módulos de governança, estratégias automatizadas, adaptadores de preço e wrappers de tokens. Mesmo quando o mercado de empréstimo base é seguro, componentes auxiliares podem introduzir riscos adicionais.
Isso faz parte de uma tendência mais ampla do setor: à medida que os protocolos DeFi se tornam mais componíveis, as revisões de segurança precisam ir além do “contrato principal” e incluir cada componente privilegiado capaz de mover fundos ou alterar premissas.
Como o ataque teria sido executado
A análise técnica da Term Labs indica que o atacante usou uma abordagem em camadas, e não um simples bug em contrato inteligente.
Supostamente, o atacante financiou uma carteira operacional por meio do Tornado Cash, uma ferramenta de privacidade amplamente debatida por reguladores e empresas de análise blockchain. O Office of Foreign Assets Control, do Departamento do Tesouro dos EUA, já publicou ações de fiscalização relacionadas ao Tornado Cash, refletindo a tensão contínua entre infraestrutura de privacidade e preocupações com finanças ilícitas. Os leitores podem consultar o contexto regulatório mais amplo por meio do aviso relacionado ao Tornado Cash do Tesouro dos EUA.
A partir daí, o atacante parece ter abusado de mecanismos de governança. A Term Labs disse que a atividade maliciosa envolveu propostas de governança que reduziram a zero os períodos de atraso de governança de múltiplas estratégias. Essa mudança, na prática, contornou uma janela extra de bloqueio destinada aos provedores de liquidez.
Depois de enfraquecer essas proteções de tempo, o atacante teria implantado componentes falsos, incluindo:
- Um controlador falso
- Um adaptador de preço manipulado
- Um token Repo fraudulento
- Alterações em parâmetros de estratégia projetadas para redirecionar valor
Ao combinar manipulação do atraso de governança com infraestrutura falsa e abuso do mecanismo de preço, o atacante conseguiu extrair ativos líquidos de algumas estratégias de ETH e USDC.
A lição é clara: governança não é apenas uma camada administrativa. Em DeFi, a governança muitas vezes tem autoridade para alterar parâmetros de risco, aprovar novos módulos, configurar caminhos de oráculo e controlar o comportamento das estratégias dos vaults. Se as salvaguardas de governança falharem, o impacto pode se assemelhar ao de um exploit direto.
Por que o atraso de governança é importante na segurança de DeFi
O atraso de governança, às vezes chamado de timelock, é um mecanismo de defesa crítico. Ele cria um período de espera entre a aprovação de uma proposta e sua execução, dando tempo para que usuários, provedores de liquidez, equipes de segurança e sistemas de monitoramento reajam.
Um atraso bem projetado pode permitir que os usuários retirem seus fundos antes que uma mudança arriscada entre em vigor. Ele também dá mais tempo para pesquisadores independentes e ferramentas automatizadas de monitoramento identificarem propostas maliciosas.
O incidente do Term Vault destaca por que os protocolos devem ser cautelosos com qualquer ação de governança que possa encurtar ou remover atrasos protetivos. Em sistemas DeFi de alto valor, a capacidade de reduzir um timelock a zero pode, por si só, tornar-se um privilégio perigoso.
Para um contexto técnico sobre princípios de segurança de contratos inteligentes, a documentação da Ethereum sobre segurança de contratos inteligentes é um bom ponto de partida.
Empréstimos a taxa fixa e o risco de exposição indireta
Um dos pontos mais sutis na atualização da Term Labs é que as posições de empréstimo a taxa fixa não foram exploradas diretamente, mas ainda assim exigiram trabalho de restauração e migração devido à sua conexão com os vaults afetados.
Essa é uma complexidade comum em DeFi. Um usuário pode acreditar que está exposto apenas a uma posição de empréstimo, mas o caminho de liquidação, a rota do colateral, o destino do resgate ou o wrapper da estratégia podem introduzir exposição indireta.
No caso da Term, a preocupação não era que os empréstimos em si tivessem sido drenados, e sim que posições em maturação pudessem fazer o resgate para uma infraestrutura de vaults afetada. Ao atualizar e migrar os contratos relevantes antes que os riscos ligados ao vencimento se materializassem, a equipe tentou conter a exposição a jusante.
Para os usuários de DeFi, essa distinção importa. Avaliar um protocolo significa olhar além do TVL ou APY em destaque. Os usuários devem entender:
- Onde os ativos ficam custodiados enquanto estão ociosos
- Quais contratos podem mover fundos
- Se os vaults usam estratégias automatizadas
- Como os feeds e adaptadores de preço são configurados
- Quais permissões de governança existem
- Se os mecanismos de emergência são realmente confiáveis
Investigação e esforços de recuperação continuam
A Term Labs afirmou estar trabalhando com autoridades e empresas de cibersegurança para investigar a identidade do atacante. A equipe também forneceu informações às autoridades competentes para apoiar a apuração em andamento.
Essa abordagem reflete uma mudança mais ampla na resposta a incidentes no universo cripto. Em ciclos anteriores de DeFi, muitos exploits eram tratados quase inteiramente por meio de negociação pública ou mensagens on-chain. Em 2025, incidentes maiores envolvem cada vez mais empresas de forense blockchain, monitoramento de exchanges centralizadas, assessoria jurídica e coordenação com autoridades.
A análise blockchain também se tornou mais sofisticada. Mesmo quando atacantes usam mixers ou rotas em múltiplos saltos, os investigadores ainda podem rastrear padrões de tempo, vínculos de financiamento, atividade em bridges, depósitos em exchanges ou erros operacionais. A Chainalysis publicou pesquisas extensas sobre a evolução do crime cripto e dos fluxos ilícitos de fundos em seu relatório anual Crypto Crime Report.
O que os usuários devem acompanhar a seguir
Para usuários da Term e participantes de DeFi de forma mais ampla, alguns pontos de acompanhamento merecem atenção:
-
Status final dos vaults restantes
A Term Labs informou que alguns vaults de baixa atividade ainda estão sendo tratados. Os usuários devem acompanhar os canais oficiais de comunicação para atualizações sobre a conclusão. -
Detalhes do post-mortem
Um relatório técnico completo de pós-incidente seria valioso, especialmente se esclarecer os cronogramas das propostas de governança, os papéis privilegiados e as lacunas de monitoramento. -
Fortalecimento da governança
A pergunta mais importante no longo prazo é se a Term irá impor restrições mais fortes sobre mudanças de atraso, aprovações de controladores, atualizações de estratégias e implantação de adaptadores. -
Auditorias ou revisões de terceiros
A verificação independente pode ajudar a restaurar a confiança dos usuários, especialmente quando o problema envolve vários módulos interagindo entre si, e não apenas um contrato isolado. -
Compensação ou contabilização do impacto sobre os usuários
Os usuários vão querer informações precisas sobre saldos afetados, posições restauradas e qualquer risco residual.
Principais lições de segurança para usuários de DeFi
Este incidente reforça alguns hábitos práticos para qualquer pessoa que use plataformas de empréstimo DeFi, vaults ou produtos estruturados de rendimento.
Primeiro, os usuários devem evitar assumir que “não afetado” significa “nenhuma ação necessária”. Se um protocolo atualizar contratos, desativar estratégias ou migrar vaults, os usuários devem ler atentamente as instruções oficiais e evitar interagir com links suspeitos.
Segundo, mudanças de governança merecem atenção. Propostas maliciosas nem sempre são óbvias, especialmente quando usam linguagem técnica ou parecem apenas alterar parâmetros rotineiros.
Terceiro, a segurança da carteira continua sendo uma camada separada, mas essencial. Um incidente em um protocolo pode gerar campanhas de phishing, páginas falsas de claim e links maliciosos de “recuperação”. Os usuários devem verificar URLs, evitar assinar transações desconhecidas e separar os fundos de longo prazo das carteiras usadas ativamente em DeFi.
Uma hardware wallet como a OneKey pode ajudar a reduzir o risco de assinatura ao manter as chaves privadas offline e exigir confirmação no dispositivo antes da aprovação das transações. Isso não elimina o risco de contrato inteligente, mas pode proteger os usuários contra muitas ameaças em nível de carteira que costumam aumentar após incidentes públicos em DeFi.
Considerações finais
A atualização da Term Labs sugere que os contratos principais de empréstimo a taxa fixa Term V1 e V2 não foram comprometidos, enquanto as posições de empréstimo a taxa fixa vinculadas aos vaults afetados foram restauradas. Ainda assim, o incidente é significativo porque mostra como controles de governança, o desenho das estratégias dos vaults e as permissões dos adaptadores de preço podem se tornar dependências críticas de segurança.
À medida que o DeFi continua amadurecendo, usuários e protocolos devem tratar a arquitetura dos vaults e os processos de governança como preocupações de segurança de primeira classe. A próxima geração de gestão de risco em DeFi não se limitará a auditar apenas contratos de empréstimo; ela exigirá monitoramento contínuo de cada módulo capaz de influenciar movimentação de ativos, precificação, permissões e caminhos de resgate.



