El protocolo de préstamos de Ethereum Term Finance pierde 8,5 millones de dólares en un ataque de gobernanza
Un atacante compró poder de voto para drenar 8,5 millones de dólares de Term Finance, lo que resalta los riesgos de gobernanza.

Term Finance, un protocolo de préstamos basado en Ethereum, ha perdido 8,5 millones de dólares después de que un atacante adquiriera suficiente poder de voto para manipular la gobernanza de la plataforma, según un informe de CoinDesk.
La explotación ilustra cómo los tokens de voto con poca liquidez pueden convertirse en un vector de ataque cuando el costo de obtener el control de un protocolo es menor que el valor de los activos que gestiona. En este caso, el atacante usó el poder de voto para impulsar una acción maliciosa que drenó los fondos.
La gobernanza como superficie de ataque
Los expertos en seguridad han advertido durante mucho tiempo que los sistemas de gobernanza descentralizados pueden ser vulnerables cuando la distribución de tokens está concentrada o cuando la participación en la votación es baja. Este incidente se suma a una lista creciente de ataques dirigidos a la gobernanza del protocolo en lugar de a errores de código.
No se dispuso de inmediato de más detalles sobre la propuesta de gobernanza específica explotada. El incidente subraya la necesidad de mecanismos de protección sólidos en el diseño de gobernanza de DeFi.