Catch pre-market movers with AI signals.
Gestión financiera, explotación, revelación de la seguridad en DeFi…
- Term Finance perdió 8.5 millones de dólares cuando un atacante manipuló su gobernanza en la cadena para restablecer el temporizador de siete días a cero, lo que permitió el drenaje inmediato del dinero del cofre.
- Este incidente destaca una tendencia más amplia en 2026: los atacantes están pasando de los errores en los contratos inteligentes a explotar los mecanismos de gobernanza y control de acceso.
- Sandbox utilizará los fondos del tesoro para compensar a los usuarios 1:1 por el SAND perdido en el ataque al sistema el 21 de agosto. De esta manera, se evita la creación de nuevos tokens, lo que permite mantener la estabilidad del suministro.
- Mutual Federal Bancorp ha adoptado formalmente un plan para pasar de ser una institución de ahorros mutuos a una empresa de acciones, lo que representa el segundo paso en su reorganización.
Term Finance, un protocolo de préstamos DeFi con tasa fija en Ethereum, sufrió una pérdida de $8.5 millones debido a un ataque de gobernanza el 24 de agosto de 2026. Las empresas de seguridad PeckShield y CertiK confirmaron este incidente, diferenciándolo de los ataques tradicionales a los contratos inteligentes. El atacante se dirigió al módulo de gobernanza del protocolo, en lugar del código principal, manipulando específicamente las mecanismos de propuestas y votación.
El ataque se basaba en el mecanismo de “timelock” utilizado por Term Finance. Este mecanismo establece un retraso de siete días entre la aprobación de una propuesta y su ejecución, con el fin de permitir la intervención de la comunidad. El atacante aprobó una propuesta de gobernanza que reinició ese mecanismo a cero. Al eliminarse el período de espera, la propuesta maliciosa se ejecutó inmediatamente, lo que permitió al atacante tener control directo sobre las transacciones relacionadas con los fondos del sistema.

El atacante retiró aproximadamente 2,841.74 WETH y 1.68 millones de USDC, intercambiando las stablecoins por DAI para dificultar las acciones de rastreo y congelación de fondos. Este incidente es parte de una crisis de seguridad más grande que ocurrió en agosto de 2026; en ese mes, hubo al menos 17 incidentes de seguridad en el ámbito DeFi, con un total de más de 27 millones de dólares. A diferencia de los ataques anteriores, que apuntaban a los “bridges” mediante fallas en la verificación de mensajes, la brecha de Term Finance ilustra una vulnerabilidad estructural en el diseño de la gobernanza del proyecto.
Los módulos de gobernanza, diseñados para permitir actualizaciones descentralizadas del protocolo, se convierten en objetivos de gran valor si los procesos de votación pueden ser manipulados para desactivar los controles de seguridad, como los timelocks. Este ataque destaca la situación cambiante en la seguridad de DeFi. A medida que los protocolos se vuelven más seguros contra errores de reentrada y problemas relacionados con los oráculos, los atacantes se dirigen hacia los niveles de gobernanza y control de acceso.
El concepto de “Term Finance breach” indica que los términos temporales pueden ser objetivos de ataque, si no están protegidos por límites estrictos o mecanismos de supervisión que no puedan ser ignorados mediante propuestas de gobernanza estándar. Esto resalta la necesidad de que los auditores traten los módulos de gobernanza con la misma rigurosidad que la lógica básica de préstamos.
¿Cuál es la nueva dirección de los riesgos de seguridad en DeFi?
Los defectos en el diseño de los sistemas de votación pueden poner en peligro todos los fondos, a pesar de las auditorías rigurosas de los contratos inteligentes. El incidente de Term Finance demuestra que las vulnerabilidades estructurales en el diseño de la gobernanza son ahora la principal superficie de ataque. Los atacantes ya no necesitan encontrar errores en el código; pueden explotar los mecanismos diseñados para proteger el protocolo.
The Sandbox confirmó un plan de reembolso completo para los usuarios que perdieron aproximadamente 14.7 millones de tokens SAND durante una brecha de seguridad contra la infraestructura de su red de桥 el 21 de agosto. La compensación se otorgará en forma de SAND basado en Ethereum, de manera uno-a-uno, para los titulares elegibles que tengan reclamos legítimos en las redes Base y BNB Chain.
El plan está financiado directamente con los fondos de The Sandbox. De este modo, se evita la creación de nuevos tokens, lo que previene la dilución de la oferta en circulación y minimiza cualquier posible perturbación en el mercado. El proceso de compensación de los clientes comenzará en dos semanas. Para agilizar las operaciones, dos intercambios centralizados que poseen más del 72% de los tokens SAND aptos para su uso, se encargarán de la compensación a los clientes directamente.
Este incidente destaca la vulnerabilidad constante de los puentes entre cadenas en las finanzas descentralizadas. Mientras que el precio de SAND disminuyó un 11.46% tras el ciberataque, la estrategia de compensación de The Sandbox contrasta con las tendencias del sector, donde los proyectos a menudo tienen dificultades para ofrecer reparaciones adecuadas. Este enfoque tiene como objetivo restablecer la confianza y mantener la viabilidad a largo plazo del proyecto, priorizando la protección de los usuarios y la existencia de caminos claros para recuperar los activos perdidos.
¿Cómo se adaptan las instituciones financieras tradicionales a los cambios estructurales?
Mutual Federal Bancorp, Inc., la empresa matriz de Mutual Federal Bank, una institución de ahorro con licencia federal ubicada en Chicago, Illinois, ha anunciado la adopción de un plan de conversión y reorganización. Este paso representa el segundo paso en la transición de la empresa de ser una organización mutual a una entidad propiedad de accionistas.
El proceso de conversión implica requisitos regulatorios y aprobaciones de los accionistas. Los factores clave que podrían afectar el cronograma o el éxito de la transacción incluyen la falta de aprobaciones necesarias de los accionistas, de los miembros de Mutual Federal Bancorp y de las agencias regulatorias correspondientes. Los retrasos en obtener estas aprobaciones, o las condiciones adversas durante el proceso de revisión regulatoria, se consideran riesgos potenciales.
Se recomienda a los inversores y partes interesadas que la nueva compañía holding presente una declaración de registro en el formato S-1 ante la Securities and Exchange Commission (SEC). Esta declaración incluirá una hoja de representantes y un prospecto que contienen información detallada sobre la transacción propuesta. Se insta a los accionistas a revisar cuidadosamente estos documentos cuando estén disponibles, ya que contienen información importante relacionada con la conversión de acciones, los riesgos asociados y la estructura futura de la compañía holding.
Estos documentos estarán disponibles de forma gratuita en el sitio web de la SEC o directamente en la empresa, a petición escrita.
¿Qué riesgos legales están surgiendo para las empresas públicas?
La firma de abogados Pomerantz LLP ha emitido una advertencia para los inversores relacionada con DNOW Inc. En dicha advertencia, se recuerda a los accionistas que han sufrido pérdidas en sus inversiones sobre el proceso judicial en curso contra DNOW Inc. El objetivo de esta notificación es informar a los inversores sobre los plazos para presentar reclamaciones o optar por no participar en la acción legal.
Esta acción legal sugiere que podrían existir acusaciones de violaciones de las normas de valores o representaciones incorrectas por parte de DNOW Inc., lo que podría causar daños financieros a los inversores. El aviso destaca la importancia de tomar medidas oportunas para aquellos que hayan sufrido pérdidas, ya que no cumplir con los plazos podría afectar su capacidad para obtener compensación a través de este medio legal.
Se anima a los inversores interesados en participar en el proceso judicial o en conocer más detalles sobre las acusaciones específicas y las posibles medidas legales disponibles, que se pongan en contacto directo con Pomerantz LLP. La firma proporciona información de contacto para quienes deseen discutir su calificación para participar en el proceso judicial y el estado actual del mismo. Este desarrollo aumenta el riesgo legal para la empresa DNOW Inc., y podría influir en la opinión de los inversores y en la valoración de la empresa a medida que el caso avanza.
Mezclando la sabiduría tradicional del comercio con los conocimientos avanzados sobre criptomonedas.



Comentarios
Aún no hay comentarios