2026년 8월 23일, 거버넌스 익스플로잇이 Term Labs의 볼트 인프라를 관통하며 디파이 대출 프로토콜에서 이더리움과 스테이블코인을 합쳐 약 850만 달러를 유출했다. Term Labs 거버넌스 익스플로잇은 깨진 스마트 컨트랙트나 코딩 결함을 수반하지 않았다. 공격자는 단지 볼트들에게 자금을 넘기라고 지시할 수 있을 만큼의 의결권을 조용히 매집했고, 볼트들은 그 지시에 따랐다.
Summary
핵심 요약
- Term Labs는 2026년 8월 23일 거버넌스 익스플로잇으로 볼트에서 약 850만 달러가 유출되었다고 확인했다.
- 공격자는 약 2,843 ETH(당시 약 687만 달러)와 168만 USDC를 탈취했으며, 이후 이를 약 160만 DAI로 스왑했다.
- PeckShield에 따르면 공격자의 초기 자금은 Tornado Cash를 통해 조달된 단 2 ETH에서 추적되었다.
- 이번 익스플로잇은 Term Finance의 코어 레포 대출 아키텍처가 아니라 Yearn v3 인프라 위에 구축된 Term Vaults를 강타했다.
- PeckShield와 CertiK 모두 탈취된 자금을 0xD5183로 시작하는 지갑으로 추적했으며, Term Labs는 아직 기술적 사후 분석 보고서를 공개하지 않았다.
Term Labs 거버넌스 익스플로잇, 전략 볼트에서 850만 달러 유출
핵심 스토리는 단순하다. 누군가가 Term Finance의 볼트 시스템을 장악할 만큼 충분한 거버넌스 투표권을 축적한 뒤, 그 시스템이 자신에게 자금을 지급하도록 지시했다. 이더리움 기반 고정 금리 대출 프로토콜의 개발사인 Term Labs는 공식 채널을 통해 이번 사건을 인정했으며, 사안이 여전히 적극적인 조사 중이라고 밝혔다. 보도 시점 기준으로 회사는 아직 기술적 사후 분석 보고서를 내놓지 않았다.
이번 사례를 눈에 띄게 만드는 지점은 침해가 발생한 위치다. 익스플로잇은 Term Finance의 코어 레포 대출 구조가 아니라, Term Vaults를 겨냥했다. Term Vaults는 Yearn v3 컨트랙트 위에 구축되어 외부 디파이 프로토콜과 상호작용한다. 해당 레포 아키텍처는 차입자와 대출자의 익스포저를 단일 혼합 풀에서 분리하기 위해 설계된 전용 담보 락커를 사용하며, 이는 공유 풀 리스크를 줄이기 위해 특별히 고안된 설계다. 반면 볼트 레이어는 거버넌스 기반의 투표 메커니즘으로 작동하며, 바로 그 메커니즘이 공격자가 공략법을 익힌 지점이었다.
공격자가 어떻게 의결권을 장악했는가
CryptoBriefing이 교차 검증한 보도에 따르면, 공격자는 Term Finance의 네 개 전략 볼트에서 100%의 투표 통제권을 확보했다. 이더리움 메타 볼트와 다섯 개 USDC 전략 볼트에 대해 약 91%의 통제권을 가진 이 초과 다수(supermajority) 수준에서, 공격자는 단순히 자금을 단일 주소로 유출하자는 안건에 찬성표를 던졌다. 깨진 컨트랙트는 없었다. 감사를 통과한 코드 한 줄도 실패하지 않았다. 취약점은 대신 거버넌스 설계, 낮은 투표 참여율, 그리고 누가 볼트 운영에 대한 의사결정 권한을 축적할 수 있는지에 대한 안전장치 부족이 교차하는 지점에 자리하고 있었다.
이 구분은 보다 넓은 차원에서 디파이 거버넌스 리스크를 추적하는 이들에게 중요하다. 거버넌스 익스플로잇은 탈중앙 프로토콜이 금고와 볼트 전략을 관리하기 위해 의존하는 의사결정 레이어를 악용하는 것이지, 이더리움의 합의 규칙을 깨거나 USDC 자체의 버그를 파고드는 것을 요구하지 않는다. 이번 사례에서 이용 가능한 증거는 이더리움 블록체인이나 USDC 프로토콜 자체가 직접적으로 침해되었다는 정황을 보여주지 않았다. Term Labs는 관련된 네트워크나 토큰보다는 프로토콜 수준의 거버넌스 통제에 초점을 맞춘 표현을 유지했다.
탈취된 이더리움과 USDC 추적
보안 업체 PeckShield는 공격자가 영향을 받은 볼트에서 약 2,843 ETH(당시 약 687만 달러 상당)와 함께 168만 USDC를 유출했다고 평가했다. PeckShield는 또한 탈취된 USDC가 이후 약 160만 DAI로 교환되었다고 보고했다.
CertiK의 독립적인 모니터링은 총 손실 규모를 약 850만 달러로 추산했으며, 공격자의 지갑을 0xD5183d8BfC65a50863C62aF2538198A8288FFc13으로 시작하는 주소로 특정했다. CertiK의 추적에 따르면 해당 주소는 이후 2,843 ETH와 약 160만 DAI를 보유하게 되었는데, 이는 유출 이후 USDC를 DAI로 스왑했다는 PeckShield의 설명과 정확히 맞아떨어지는 흐름이다.
보안 업체 조사 속 Term Labs, 익스플로잇 발생 사실 확인
Term Labs는 익스플로잇 발생 사실을 인정했지만, 공격자가 투표권을 축적하는 데 사용한 구체적인 거버넌스 함수, 컨트랙트 경로, 권한 부여 시퀀스에 대해서는 아직 상세히 밝히지 않았다. PeckShield와 CertiK 모두 자금의 범위와 흐름을 독립적으로 추적했으며, 프로토콜 자체의 완전한 기술적 분석이 부재한 상황에서도 조사자들에게 여러 검증 가능한 데이터 포인트를 제공했다.
가장 눈에 띄는 세부 사항은 공격의 출발점에 관한 것이다. PeckShield는 공격자의 초기 자금이 송신자와 수신자 간 온체인 연결을 끊도록 설계된 프라이버시 도구인 Tornado Cash를 통해 조달된 단 2 ETH에서 비롯되었다고 추적했다. 그 시드 자금은 대부분의 기준으로 보면 몇 달러에 불과한 소액이었지만, 공격자가 수백만 달러 규모의 사용자 예치금을 보유한 볼트를 결국 지휘할 수 있는 투표 포지션을 부트스트랩하기에는 충분했던 것으로 보인다. Tornado Cash와의 연결은 공격자의 신원을 드러내거나 더 광범위한 자금 세탁 스킴을 입증하지는 못했다. 다만 익스플로잇 이전에 사용된 자금의 보고된 출발점을 표시해 줄 뿐이었다.
왜 거버넌스 리스크는 스마트 컨트랙트 해킹과 다른가
이번이 Term Labs가 자금 손실을 겪은 첫 사례는 아니다. 다만 이전 에피소드는 이번과 전혀 다른 양상을 보였다. 2025년 5월, Term Finance는 정기 업그레이드 도중 오라클 소수점 자리수 불일치로 약 150만 달러를 잃었다. 이는 악의 없는 내부 오류였고, 자금은 결국 반환되었다. 2026년 8월의 Term Labs 거버넌스 익스플로잇은 완전히 다른 유형이다. 이는 프로토콜이 볼트 전략을 관리하기 위해 사용하는 민주적 장치를 외부 행위자가 의도적으로 악용한 사건이었다.
Term Vaults 해킹 사태를 지켜보는 예치자들과 더 넓은 디파이 업계에 이 구분이 왜 중요할까? 거버넌스 공격은 어떤 기술적 마법도 필요로 하지 않으며, 어떤 것도 깨뜨리지 않고 완전히 감사를 마친 컨트랙트를 그대로 통과하기 때문이다. Term Finance의 자체 법적 공시는 이미 스마트 컨트랙트 취약점, 거버넌스 분쟁, 해킹, 외부 프로토콜 실패가 예치 자금의 일부 또는 전부 손실로 이어질 수 있다고 사용자에게 경고해 왔다. 이 경고는 리스크의 일반적인 범주를 포괄했다. 다만 초과 다수 의결권 탈취가 실제로 사용될 메커니즘이라는 점까지 구체적으로 명시할 수는 없었다.
별도의 크라켄 암호자산 공시는 Term Finance를 Term Labs로 운영되는 Terminal 0 Ltd.가 개발한 이더리움 기반 비수탁 대출 프로토콜로 설명했으며, 프로토콜의 TERM 거버넌스 토큰에 대한 통제권이 예정된 Governor 컨트랙트 배포 이후 이전될 예정이라고 명시했다. 이 공시는 익스플로잇 이전에 작성된 것으로 사건에 대한 언급은 없지만, 공격이 발생했을 당시 Term Finance의 거버넌스 구조가 이미 전환 상태에 있었음을 상기시킨다. Term Labs는 계획된 Governor 아키텍처가 이번 의결권 탈취 공격이 전개된 방식에 어떤 역할을 했는지 여부를 아직 확인하지 않았다.
Term Finance 예치자들에게 앞으로 어떤 일이 벌어질까
다음 구체적인 이정표는 Term Labs가 약속한 조사 업데이트가 될 것이다. 예치자와 트레이더들은 영향을 받은 볼트의 구체적 정체, 관련 컨트랙트 주소, 제안된 거버넌스 제한 조치, 그리고 기술적 사후 분석이 자금이 전혀 회수 가능할지 여부를 명확히 해 줄지에 주목할 것이다.
회복 가능성은 Term Finance의 이전 사건보다 이번이 더 어려워 보인다. 2025년 5월의 오라클 불일치는 내부 오류였고, 프로토콜은 예치자들에게 손실을 보전해 줄 수 있었다. 이번에는 외부 행위자가 공격이 시작되기도 전에 Tornado Cash를 통해 자금을 이동시켰고, 이는 피해 사용자에게 자금을 되돌려 주는 직선적인 경로를 복잡하게 만든다. 현재로서는 이번 사건이 탈중앙 대출에서 리스크의 날카로운 단면이 단지 컨트랙트 코드만이 아니라 볼트 거버넌스에도 존재한다는 점, 그리고 소수의 ETH만 가진 결의된 공격자가 제로데이 익스플로잇을 쥔 이보다 더 큰 피해를 가할 수 있다는 점을 상기시키는 뚜렷한 사례로 남아 있다.
FAQ
Term Labs 거버넌스 익스플로잇 동안 무슨 일이 있었나요?
2026년 8월 23일, 공격자는 Term Vaults에서 거버넌스 투표 권한을 악용해 여러 전략 볼트에 대한 사실상 전면적인 투표 통제권을 장악함으로써 이더리움과 USDC 토큰을 포함해 약 850만 달러를 유출했습니다.
이번 익스플로잇으로 이더리움 블록체인이나 USDC 프로토콜이 침해되었나요?
아니요. 익스플로잇은 Term Labs 자체 프로토콜 내의 거버넌스 권한을 겨냥했으며, 이더리움 블록체인이나 USDC 프로토콜 자체를 침해하지는 않았습니다.
익스플로잇에 대한 현재 조사 상황은 어떻습니까?
Term Labs는 익스플로잇 발생 사실을 인정하고 적극적으로 조사 중이라고 밝혔지만, 이 글이 작성될 당시에는 기술적 사후 분석 보고서를 아직 공개하지 않았습니다.
공격자들은 초기 자금을 어떻게 조달했나요?
PeckShield는 공격자의 초기 자금이 Tornado Cash를 통해 조달된 단 2 ETH에서 비롯되었다고 추적했지만, 이 추적만으로 공격자의 신원을 확인하거나 더 광범위한 자금 세탁 활동을 입증하지는 못했습니다.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Term Labs 거버넌스 익스플로잇 동안 무슨 일이 있었나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”2026년 8월 23일, 공격자는 Term Vaults에서 거버넌스 투표 권한을 악용해 여러 전략 볼트에 대한 사실상 전면적인 투표 통제권을 장악함으로써 이더리움과 USDC 토큰을 포함해 약 850만 달러를 유출했습니다.”}},{“@type”:”Question”,”name”:”이번 익스플로잇으로 이더리움 블록체인이나 USDC 프로토콜이 침해되었나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”아니요. 익스플로잇은 Term Labs 자체 프로토콜 내의 거버넌스 권한을 겨냥했으며, 이더리움 블록체인이나 USDC 프로토콜 자체를 침해하지는 않았습니다.”}},{“@type”:”Question”,”name”:”익스플로잇에 대한 현재 조사 상황은 어떻습니까?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Term Labs는 익스플로잇 발생 사실을 인정하고 적극적으로 조사 중이라고 밝혔지만, 이 글이 작성될 당시에는 기술적 사후 분석 보고서를 아직 공개하지 않았습니다.”}},{“@type”:”Question”,”name”:”공격자들은 초기 자금을 어떻게 조달했나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”PeckShield는 공격자의 초기 자금이 Tornado Cash를 통해 조달된 단 2 ETH에서 비롯되었다고 추적했지만, 이 추적만으로 공격자의 신원을 확인하거나 더 광범위한 자금 세탁 활동을 입증하지는 못했습니다.”}}]}
이 기사는 인공지능의 도움을 받아 제작되었으며, 편집팀의 검수를 거쳤습니다.

