Term Finance pierde 8,5 millones de dólares tras un ataque a su gobernanza
El ataque afectó sobre todo a las Meta Vaults en Ethereum; Term Finance ha detenido los nuevos depósitos y está investigando junto con equipos de seguridad si los activos pueden recuperarse.

Puntos clave
- Term Finance perdió aproximadamente 8,5 millones de dólares después de que un atacante obtuviera, a través de la gobernanza, el control de partes de las lending vaults.
- El ataque afectó sobre todo a las Meta Vaults; Term cerró el producto de forma permanente y bloqueó los nuevos depósitos.
- Term investiga junto con equipos de seguridad la recuperación de activos y señala que los mercados más amplios de lending y borrowing no se han visto afectados.
Ethereum es la plataforma de lending Term Finance ha perdido aproximadamente 8,5 millones de dólares (7,3 millones de euros) después de que un atacante lograra reunir suficientes derechos de voto para tomar el control de una parte de las lending vaults. El ataque afectó sobre todo a las Meta Vaults, tras lo cual Term cerró el producto de forma permanente y bloqueó los nuevos depósitos.
Cómo funcionó el ataque
Según los datos de la blockchain, el atacante retiró alrededor de 2.843 ether y 1,68 millones de USDC. En conjunto, eso equivalía a unos 68% de los activos de las vaults. En el momento del ataque, el ether valía aproximadamente 2.454,69 dólares (2.100 euros), por lo que solo el botín en ether ascendía a unos 6,9 millones de dólares (5,9 millones de euros).
Llama la atención que el atacante, según el servicio de monitorización onchain Defimon, compró a bajo coste una mayoría del escaso governance token del proyecto. Ese token otorgaba derechos de voto sobre la gestión del protocolo. Después, ese poder de voto habría sido utilizado para impulsar propuestas que daban acceso a las vaults. Term aún no ha confirmado cómo se obtuvo exactamente la mayoría ni qué funciones de gobernanza se utilizaron.
Consecuencias para Term
Term afirmó en un mensaje del lunes que los mercados más amplios de lending y borrowing no se han visto afectados, según muestra por ahora su propia investigación. La empresa trabaja con equipos de seguridad externos para recuperar activos y quiere evaluar si las pérdidas restantes pueden cubrirse.
Las vaults estaban construidas sobre la infraestructura de Yearn V3, un software que mueve automáticamente los depósitos entre mercados de lending para buscar la mejor rentabilidad. Yearn dijo que el ataque giró en torno a una capa de gobernanza modificada sobre esa tecnología y no a las vaults estándar de Yearn. Esto convierte el caso, sobre todo, en un ejemplo de cómo en DeFi los propios derechos de voto pueden convertirse en una vía de ataque cuando los governance tokens están poco distribuidos y se utilizan poco.
En este tipo de incidentes, la gobernanza suele ser tan importante como el código. En un análisis más amplio sobre los crypto-hacks en 2026 ya se observaba que los ataques dependen cada vez más de la gobernanza y de la gestión de claves, en lugar de centrarse solo en los smart contracts.
Problemas anteriores en Term
El ataque no surge de la nada. En abril de 2025, un fallo de oracle ya provocó unas 918 ETH en liquidaciones no deseadas en Term. En aquel momento, el protocolo logró recuperar la mayor parte de los fondos, compensó a los usuarios afectados y prometió más transparencia en torno a la gobernanza y un control adicional sobre los cambios importantes.
Para los seguidores europeos de las criptomonedas, esto es relevante porque los governance tokens en DeFi no solo otorgan poder de decisión, sino que también pueden convertirse en un punto débil si la distribución es desigual. En el ecosistema de Ethereum, en los últimos años se han registrado varias pérdidas relacionadas con la gobernanza, lo que demuestra que no solo el código, sino también las decisiones humanas y económicas, desempeñan un papel en este tipo de incidentes.