Enter로 검색 · ESC로 닫기

DeFi

Term Finance, 거버넌스 공격 피해… CertiK, 850만 달러 손실 추정

Term Finance, 거버넌스 익스플로잇 피해… 손실 약 850만 달러 추정

분산형 고정 금리 대출 프로토콜 Term Finance의 개발 팀인 Term Labs는 Term Vaults 제품에 영향을 미친 거버넌스 취약점을 공개했습니다. 팀은 조사가 진행 중이라고 밝혔으며, 블록체인 보안 회사 CertiK는 손실을 약 850만 달러로 잠정 추정했습니다. 이번 사건은 기존 대출 플랫폼보다 더 안전한 대안으로 자리매김한 프로토콜에서도 DeFi 거버넌스 메커니즘의 지속적인 위험을 강조합니다.

무슨 일이 있었나?

발표에 따르면, 이번 공격은 화이트리스트 전략에 의해 관리되는 볼트에 자산을 예치하여 고정 수익을 얻을 수 있는 기능인 Term Vaults의 거버넌스 결함을 악용했습니다. 정확한 악용 방법은 완전히 공개되지 않았지만, CertiK의 분석에 따르면 공격자는 거버넌스 매개변수를 조작하여 볼트에서 자금을 빼돌린 것으로 보입니다. Term Labs는 영향을 받는 계약을 일시 중지하고 보안 파트너와 협력하여 도난당한 자산을 추적하고 전체 영향을 평가하고 있습니다.

업계 영향

이번 공격은 DeFi 거버넌스 설계의 중대한 취약점을 부각시킵니다. Term Finance의 모델은 위험 매개변수, 이자율, 볼트 전략을 조정하기 위해 거버넌스에 의존합니다. 이 과정의 결함은 여기서 볼 수 있듯이 치명적일 수 있습니다. 이번 사건은 변동성이 큰 시장에서 예측 가능한 수익을 제공하여 주목받고 있는 고정 금리 대출 프로토콜의 안전성에 대한 의문도 제기합니다. 알고리즘 스테이블코인이나 DEX와 달리 대출 프로토콜에 대한 거버넌스 공격은 사용자 자금을 직접적으로 손상시킬 수 있어 악의적인 행위자의 주요 표적이 됩니다.

또한, 이번 공격은 DeFi가 실제 자산(RWA) 및 전통 금융과 점점 더 통합되는 시점에 발생했습니다. Term Finance가 기관 수준의 대출에 초점을 맞추고 있기 때문에, 이번 사건은 전통 자본을 온체인 시장으로 연결할 때 신뢰와 보안이 가장 중요한 RWA 내러티브 전체에 특히 우려되는 부분입니다.

향후 전망

사태 이후, Term Labs는 거버넌스 프레임워크를 개편하고 타임락, 다중 서명 요구 사항, 거버넌스 제안 모니터링 강화를 구현할 가능성이 높습니다. 더 넓은 DeFi 생태계는 이를 교훈으로 삼아야 합니다. 거버넌스는 단순한 기능이 아니라 보안에 중요한 구성 요소입니다. 규제 기관과 기관 투자자들의 조사가 강화되고, 자본을 투입하기 전에 프로토콜 보안에 대해 더 높은 기준을 요구할 것으로 예상됩니다. 업계가 성숙해짐에 따라 위험 완화와 비상 대응 프로토콜에 초점을 맞춘 보다 분산화되고 감사된 거버넌스 모델로의 전환이 이루어질 수 있습니다.

원문 보기

공유
위험 고지 본 사이트는 크립토·블록체인·Web3 업계의 뉴스와 정보를 참고용으로 제공하며, 투자 조언이나 수익 보장이 아닙니다. 가상화폐 관련 업무는 중국 본토에서 불법 금융 활동이며 디지털 자산 가격은 변동성이 크므로 이용에 따른 위험은 본인이 부담합니다. 본 사이트는 거래, 토큰 발행 또는 관련 유도 서비스를 제공하지 않습니다.

관련 읽을거리

최신 뉴스

TREE NEWS 공유 카드
위 이미지를 길게 눌러 → 사진에 저장 / 공유
보도 요청 의견 보내기