이더리움 거버넌스 익스플로잇, Term Finance서 850만 달러 손실

Term Finance가 거버넌스 익스플로잇으로 약 850만 달러를 잃었다. 공격자는 4개 USDC 볼트에서 100% 의결권을, 이더리움 메타 볼트에서 91%를 확보했다.

(오전 05:35 UTC)
3분 읽기
AI 요약AI
  • Term Finance가 거버넌스 익스플로잇으로 약 850만 달러(2,843 ETH, 168만 USDC)를 탈취당했다.
  • 펙실드와 서틱은 피해액을 약 850만 달러로 추산했으며, 공격 전 TVL은 1,245만 달러였다.
  • 공격자는 5개 USDC 전략 볼트 중 4개에서 100% 의결권을, 이더리움 메타 볼트에서 약 91%를 확보했다.
  • 공격자 주소는 익스플로잇 전 토네이도 캐시에서 2 ETH를 받은 것으로 온체인 데이터로 확인됐다.
v3xn8bwc

Term Finance 볼트, 거버넌스 익스플로잇 피해

탈중앙화 대출 프로토콜 Term Finance가 거버넌스 익스플로잇으로 전략 볼트를 공격자에게 장악당하며 약 850만 달러의 손실을 입었다. 두 독립 보안 업체인 펙실드(PeckShield)와 서틱(CertiK)은 피해액을 약 850만 달러로 추산했다. 펙실드는 탈취 자금을 2,843 ETH와 168만 USDC로 세부 집계했으며, 후자는 이후 약 168만 DAI로 교환된 것으로 나타났다. 공격 전 이 볼트 상품의 총예치금(TVL)은 1,245만 달러로, 탈취 자산은 이 중 약 68%에 해당하며 이더리움 예치금 약 880만 달러의 거의 전액을 포함한다. 온체인 데이터는 공격자 주소가 익스플로잇 이전에 토네이도 캐시(Tornado Cash)로부터 2 ETH를 받았음을 보여준다. Term Labs는 X(트위터)를 통해 모든 Term 메타 볼트(Meta Vault)를 영구적으로 폐쇄하고 DAO 거버넌스 역할을 박탈한다고 발표했으며, 추가 예치를 영구적으로 차단하는 대신 출금은 계속 허용했다. 회사는 핵심 대출 프로토콜과 직접 마켓은 영향을 받지 않았다고 밝혔지만, 전체 범위를 계속 확인 중이라고 덧붙였다. V3 볼트 인프라를 제공하는 Yearn Finance는 이번 공격이 Term 특유의 맞춤형 거버넌스 래퍼와 관련된 것으로 표준 Yearn 볼트에는 영향을 미치지 않는다고 설명했다. 이번 사건은 2025년 4월 오라클 오류로 약 918 ETH의 의도치 않은 청산이 발생한 데 이어 발생했으며, Term은 사후 분석에서 556 ETH를 회수해 최종 손실을 362 ETH로 줄였다고 밝혔다.

공격자, 4개 볼트에서 100% 의결권 확보

온체인 모니터링에 따르면 공격자는 5개 USDC 전략 볼트 중 4개에서 각각 100%의 의결권을, 이더리움 메타 볼트에서는 약 91%의 의결권을 확보했다. 이는 거래가 드문 거버넌스 토큰의 과반수를 매집해 달성됐으며, 해당 토큰은 커뮤니티 참여를 유도하기 위한 에어드롭으로 초기에 배포됐을 가능성이 있다. 이후 공격자는 자금을 외부 주소로 이체하는 것을 승인하는 제안을 통과시켰다. 공격자 주소는 토네이도 캐시에서 2 ETH로 사전 자금이 조달됐으며, 탈취 자금은 단일 주소로 통합돼 계획적인 공격임을 시사한다. 볼트가 Yearn V3 인프라에 구축됐음에도 이번 익스플로잇은 코드 버그가 아닌 거버넌스 결함에 의존했다. Term Labs는 어떤 특정 거버넌스 역할이 악용됐는지, 유동성 공급자의 거부권과 타임락 메커니즘이 출금을 막지 못한 이유를 아직 공개하지 않았다. 이러한 투명성 부족은 사용자들이 프로토콜 거버넌스 안전장치의 견고성에 대해 불확실성을 갖게 한다. 이번 사건은 토큰 분배가 충분히 탈중앙화되지 않았거나 의결권이 소수에게 집중된 경우 분산 거버넌스 시스템이 조작될 수 있음을 보여주는 경고다. DAI로의 전환은 코드 기반 페그 메커니즘이 여전히 논쟁 중인 알고리즘 스테이블코인 분야에 주목하게 한다.

볼트 폐쇄 상태로 전체 사고 보고서 대기 중

이번 익스플로잇은 거버넌스 조작이 스마트 계약 버그만큼 위험해진 DeFi의 변화된 위협 환경을 강조한다. 공격자가 코드를 악용하는 대신 드물게 보유된 토큰을 통해 통제권을 얻은 사실은 많은 DAO 구조의 체계적 약점을 지적한다. Term Labs가 모든 거버넌스 역할을 박탈하고 볼트를 폐쇄한 결정은 단호하지만 필요한 대응이었으나, 상세한 사후 분석이 없어 사용자들은 정확한 취약점에 대해 추측할 수밖에 없다. 온체인 데이터는 2,843 ETH와 168만 USDC의 탈취를 확인하며 공격자 주소는 식별 가능한 상태다. 프로토콜이 최소 정족수 요건이나 무시할 수 없는 거부권 메커니즘 등 더 강력한 안전장치를 도입할 때까지 알트코인 생태계는 유사한 공격에 여전히 노출될 것이다. Aave와 같은 기존 대출 프로토콜은 거버넌스 문제를 해결해 왔지만, Yearn 인프라의 맞춤형 래퍼는 표준 감사로는 발견하지 못할 사각지대를 만들었다. 이번 사건은 적절한 분배 탈중앙화 없이 거버넌스 토큰에 의존하는 DeFi 프로젝트에 경종을 울려야 한다.

Kim Min-ji

Kim Min-ji

COINOTAG 작가

모든 글 보기
AI 지원마켓 애널리스트·김민지는 암호화폐 시장의 기술적 분석 및 리스크 관리를 전문으로 하는 마켓 애널리스트로, 5년의 적극적인 트레이딩 데스크 경험을 보유하고 있습니다.

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.

가격에 영향을 주는 뉴스