BTCC / BTCC Square / CryptopolitanPT /
Term Labs sofre ataque de governança e perde US$ 8,5 milhões em ETH e DAI

Term Labs sofre ataque de governança e perde US$ 8,5 milhões em ETH e DAI

CryptopolitanPT
Hora de publicação:
2026-08-23 13:10:26
0

Alerta: o protocolo de empréstimo Term Labs foi explorado, resultando na perda de US$ 8,5 milhões em ETH e DAI. Uma vulnerabilidade nas regras de governança do Vault permitiu que um invasor drenasse os fundos, impactando o protocolo Term Finance, conhecido por suas taxas fixas de empréstimo garantidas por ex-especialistas do Citibank e Morgan Stanley. A equipe confirmou o incidente e está avaliando a extensão completa dos danos, prometendo divulgar mais detalhes em breve.

Como é que o atacante drenou os fundos da Term Labs?

Os dados on-chain mostram que as carteiras dos atacantes foram financiadas com 2 ETH provenientes da Tornado Cash. Este tipo de financiamento inicial já foi associado a explorações anteriores realizadas por hackers da Coreia do Norte. 

O atacante controlava simplesmente quatro dos cinco cofres esvaziados da Term Labs, detendo 100% do token de governação. 

A Term Labs oferecia cofres de empréstimo semelhantes ao Morpho, onde qualquer pessoa podia depositar fundos e receber rendimentos passivos. No entanto, a Term Labs também utilizava o Aragon como plataforma de governação. Os utilizadores podiam, opcionalmente, converter os seus depósitos em tokens de governação. 

Para receber tokens de governação, os utilizadores tinham de pegar manualmente nos tokens de participação recebidos do cofre e convertê-los num token de governação especial. O avançado obteve uma vantagem injusta na governação ao realizar esta segunda etapa e, assim, conseguiu usar a sua influência para esvaziar os cofres. 

O atacante detinha tokens de governação que valiam apenas alguns dólares, mas conseguiu exercer uma influência desproporcional e movimentar todas as reservas dos cofres. 

O avançado apresentou a sua própria proposta a 17 de agosto, com ações ocultas que não eram imediatamente visíveis para os eleitores. Após o período de espera de seis dias, o atacante conseguiu alterar os parâmetros dos cofres de forma a permitir o esvaziamento de cinco cofres de empréstimos do USDC. 

Após movimentar os fundos, o explorador depositou-os numa única carteira, contendo 1,6 milhões de dólares em DAI e cerca de 6,9 milhões de dólares em ETH. Os fundos ainda não foram misturados ou movimentados, ao contrário de outros exploits em que a mistura ocorreu logo após a exploração, ainda na primeira hora. 

Porque é que os ataques à governação são bem-sucedidos?

Diversos protocolos Web3 construíram algum tipo de mecanismo de governação, geralmente relacionado com a posse de tokens específicos. 

A presença de grandes investidores, alocações de recursos a equipas ou compradores agressivos significa que as reservas, os tesouros das DAOs ou outros cofres podem ser atacados e esvaziados. 

As DAOs e as organizações Web3 têm taxas variáveis de propostas, e nem todas são compreendidas pelos utilizadores comuns. Isto significa que uma parte interessada pode propor um resultado a seu favor e obter sucesso na votação.

Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter.

Os artigos deste site são provenientes de fontes públicas ou organizados com apoio de IA apenas para fins informativos e não representam a opinião da BTCC. Os direitos originais pertencem aos respectivos autores. Para questões de direitos autorais, entre em contato com [email protected] . A BTCC não assume qualquer responsabilidade pela exatidão, atualidade ou integridade dessas informações e se isenta de toda responsabilidade decorrente da confiança depositada nesse conteúdo. Este conteúdo é apenas para referência e não deve ser considerado aconselhamento de investimento, jurídico ou comercial.