지난 주말 한 암호화폐 공격자는 천 달러도 안 되는 자금만으로 디지털 자산에서 수백만 달러를 빼돌렸으며, 이번 Term Finance 익스플로잇은 어떻게 취약한 거버넌스 참여가 대출 프로토콜을 손쉬운 표적으로 만드는지 보여주는 사례 연구로 거론되고 있습니다. 스마트 컨트랙트 버그는 전혀 없었습니다. 수개월에 걸친 정찰도 없었습니다. 단지 소량의 토큰 매수, 스테이킹, 그리고 아무도 제때 막기 위해 충분히 주의를 기울이지 않았던 한 번의 투표만 있었을 뿐입니다.
Summary
핵심 요약
- Term Finance의 볼트는 블록체인 보안 업체 PeckShield와 CertiK가 확인한 거버넌스 익스플로잇으로 인해 약 850만 달러가 유출되었습니다.
- 공격자는 약 951달러를 들여 0.4852 tmvETH를 매수·스테이킹했으며, 이 물량만으로 풀 내 전체 의결권의 90.66%를 확보했습니다.
- 공격자는 약 2,843 ETH와 168만 USDC를 인출했고, 확보한 스테이블코인은 DAI로 전환했습니다.
- 해당 지갑의 초기 자금은 Tornado Cash를 통해 유입된 단 2 ETH에서 추적되었습니다.
- trUSD, strUSD, 또는 Ecosystem Vault 포지션을 보유한 사용자는 영향을 받지 않았다고 Tori 프로젝트 측이 확인했습니다.
Term Finance 거버넌스 익스플로잇의 상세 내용
이 사건의 핵심 사실은 단순합니다. 공격자는 951달러짜리 매수를 통해 850만 달러 규모의 이용자 자금에 대한 통제권을 손에 넣었습니다. 블록체인 보안 업체 PeckShield는 직접 침해 사실을 확인하며, Term Labs가 거버넌스 익스플로잇으로 인해 Term의 볼트 상품에서 약 850만 달러의 피해를 입었다고 보고했습니다. CertiK 역시 별도로 같은 수치를 뒷받침하며 총 손실 규모를 약 850만 달러로 추산했습니다.
PeckShield의 추적에 따르면, 공격자는 당시 약 687만 달러 상당의 2,843 ETH와 약 168만 달러 상당의 168만 USDC를 인출했습니다. 스테이블코인 물량은 곧바로 168만 DAI로 스왑되었습니다. PeckShield는 유출된 자금이 단 2 ETH로 처음 자금이 공급된 단일 지갑으로 흘러들어간 것을 추적했으며, 이 2 ETH는 익스플로잇 전에 공격자 지갑의 출처를 숨기는 데 자주 사용되는 프라이버시 믹싱 프로토콜 Tornado Cash를 통해 라우팅된 것이었습니다.
Term의 Strategy Vault는 Yearn V3 인프라 위에 구축된 ERC-4626 토큰화 볼트로, 자본을 Term의 고정 금리 대출 시장과 변동 금리 대출 프로토콜 사이에 배분합니다. Yearn은 이번 익스플로잇이 표준 Yearn 볼트 아키텍처가 아니라 Term의 설정에 특화된 커스텀 거버넌스 래퍼를 통해 발생했다고 신속히 설명하며, 표준 Yearn 볼트에 예치된 자금은 안전하며 영향을 받지 않았다고 밝혔습니다. Term Labs는 거버넌스 익스플로잇이 Term 볼트에 영향을 미친 사실을 공개적으로 인정하며, 조사 이후 추가 세부 정보를 제공하겠다고 했지만, 팀은 즉각적으로 정확한 손실 규모나 타격을 입은 특정 볼트의 이름을 확인하지는 않았습니다.
익스플로잇의 메커니즘과 이를 가능하게 한 요인
이번 공격이 성공한 이유는 코드 결함이 아니라, 거의 아무도 사용하지 않던 거버넌스 시스템이었습니다. Term의 볼트 내 의결권은 볼트 지분을 스테이킹해야만 얻을 수 있었고, 유출 이전 풀 전체의 스테이킹 공급량은 단 0.5352 gtmvETH에 불과했습니다. 수백만 달러의 예치금을 보유한 볼트 치고는 사실상 무시해도 될 수준의 물량이었습니다.
8월 17일, 공격자는 약 0.5 ETH, 당시 약 951달러를 들여 0.4852 tmvETH를 매수한 뒤 이를 스테이킹했고, 이 단 한 번의 매수만으로 풀 내 전체 의결권의 약 90.66%를 확보하기에 충분했습니다. 이렇게 초과 다수 의결권을 확보한 뒤, 공격자는 단순히 볼트 자금을 자신의 주소로 리다이렉트하는 안건에 찬성표를 던졌습니다. Term의 거버넌스 구조는 경매 활동을 담당하는 “매니저(manager)” 역할과 리스크 파라미터 및 비상 기능을 감독하는 “거버너(governor)” 역할로 운영 통제를 분리하고 있으며, 볼트 유동성 공급자는 7일 타임락 기간 동안 대기 중인 거버넌스 트랜잭션에 대해 거부권(veto)을 행사할 수 있습니다. Term는 공격자가 어떤 역할을 악용했는지, 그리고 왜 그 거부권 행사 기간이 트랜잭션 실행 전에 이를 막지 못했는지에 대해서는 아직 공개하지 않았습니다.
이 때문에 스테이킹 참여율이 낮은 것이 볼트 기반 프로토콜에 치명적인 것입니다. 거의 아무도 투표하지 않을 때는 지배 지분을 사들이는 비용이 급락합니다. “안전한 프로토콜”과 “고갈된 금고”를 가르는 장벽은 결국 누가 먼저 취약성을 발견하느냐에만 달려 있게 됩니다. 이 공격 패턴이 새롭지도 않습니다. 디파이 빌더 Psykeeper는 7월 BonkDAO 익스플로잇과 직접적인 유사성을 지적했는데, 당시에는 악의적인 거버넌스 제안으로 약 2,000만 달러가 유출되었습니다. 또한 3월 Moonwell 사건에서는 공격자가 약 1,800달러어치 토큰을 매수해 108만 달러를 위협하는 제안을 밀어붙였습니다. Term의 구조적 차이는 분명합니다. BonkDAO 공격자는 의결권을 확보하기 위해 수백만 달러가 필요했지만, 이번 공격자는 단지 951달러만 필요했습니다. 이는 Term 볼트 공급량 중 실제로 스테이킹되어 거버넌스에 참여한 비율이 극히 낮았다는 사실의 직접적인 결과입니다.
관련 토큰 및 사용자에 대한 영향과 대응
Term 생태계의 모든 부분이 노출된 것은 아니며, 이 구분은 관련 토큰을 보유한 이들에게 중요합니다. Term 인프라와 연계된 프로젝트인 Tori는 익스플로잇에 대한 노출이 전혀 없다고 직접 확인했습니다. Tori에 따르면 trUSD 및 strUSD 보유자는 전혀 영향을 받지 않았고, Ecosystem Vault 참여자 역시 완전히 보호되며, 모든 운영은 정상적으로 계속되고 있습니다.
성명은 영향받은 사용자가 앞으로 해야 할 일에 대해 명확했습니다. 아무것도 할 필요가 없습니다. 누군가 trUSD, strUSD, 또는 Ecosystem Vault 포지션을 보유하고 있든, 그들의 잔액은 공격 전과 정확히 동일하며, 별도의 조치가 필요하지 않습니다. 침해 이전 DefiLlama 데이터에 따르면 Term 볼트 전체에 예치된 총 가치는 약 1,245만 달러였고, 이 중 약 880만 달러가 이더리움 상에 있었습니다. 보고된 850만 달러 손실은 모든 체인을 통틀어 볼트 상품에 예치된 총 가치의 거의 3분의 2에 해당하며, 이더리움 기반 보유분의 거의 전부에 해당합니다. 다만 이는 사건 이전 약 2,580만 달러의 총 예치 자산(TVL)과 379만 달러의 활성 대출을 보유하고 있던 Term Finance의 더 넓은 프로토콜과는 별개라는 점은 주목할 필요가 있습니다.
예방 조치와 향후 전망
이번 익스플로잇에서 가장 분명한 교훈은, 방치된 거버넌스 시스템은 기본적으로 안전한 것이 아니라, 누군가 시험해 보기 전까지는 단지 방어되지 않은 상태일 뿐이라는 점입니다. 이 관점은 이번 공격을 막을 수 있었던 것과, 앞으로 프로토콜이 재고해야 할 부분 모두를 규정합니다.
온체인 모니터링 시스템의 역할
능동적인 모니터링 도구는 사실상 여기서 빠져 있던 마지막 안전장치였습니다. Psykeeper는 Hypernative Labs와 같은 온체인 모니터링 시스템을, 실행 전에 이번 공격을 포착할 수 있었을 인프라의 예로 지목했습니다. 951달러짜리 매수로 갑자기 거버넌스 풀 의결권의 90%를 쓸어 담는 지갑은, 자동 모니터링이 실시간으로 포착하도록 설계된 전형적인 이상 징후이기 때문입니다. 이러한 능동적인 감시가 없다면, 기본 코드에는 기술적으로 아무 문제가 없기 때문에 거버넌스 장악은 매끄럽게 실행될 수 있습니다.
거버넌스 참여와 보안의 과제
악의적인 제안에 대한 거부권은 흔히 내장된 안전장치로 여겨지지만, 이 메커니즘 자체도 실제로 기능하기 위해서는 지속적이고 시간에 민감한 주의가 필요한 온체인 공격 표면입니다. 낮은 참여율, 부실한 감사, 잘못 정렬된 인센티브는 단지 공격을 가능하게 만들 뿐 아니라, 그 비용을 낮춥니다. 그리고 저비용 공격은 반복되는 경향이 있습니다. Term Finance는 이미 2025년 4월에 별도의 사건을 겪었는데, 당시 잘못 구성된 오라클로 인해 tETH 시장에서 잘못된 청산이 발생했습니다. 프로토콜은 이를 해킹이 아니라고 밝히며, 영향을 받은 160만 달러 중 100만 달러 이상을 이후 회수했다고 했습니다. 이번 거버넌스 침해는 코드가 아닌 인센티브 설계에 뿌리를 둔 전혀 다른 유형의 실패입니다. 볼트 아키텍처가 “거의 제로에 가까운 거버넌스 참여가 거의 제로에 가까운 비용의 장악을 낳는” 근본 문제를 해결하지 못하는 한, 소액 지분, 갑작스러운 초과 다수, 고갈된 금고라는 동일한 패턴은 보안 보고서에 계속 등장할 가능성이 큽니다.
FAQ
공격자는 어떻게 Term Finance의 볼트를 장악했나요?
공격자는 약 951달러 상당의 소량 거버넌스 토큰을 매수해 스테이킹했고, 볼트 풀 전반에 걸친 낮은 스테이킹 참여율 덕분에 90.66%의 의결권을 확보했습니다.
이번 익스플로잇이 Term Finance에 미친 재정적 영향은 어느 정도인가요?
약 850만 달러가 유출되었으며, 여기에는 약 2,843 ETH와 168만 USDC가 포함되며, 스테이블코인은 DAI로 전환되었습니다.
모든 Term Finance 사용자가 이번 익스플로잇의 영향을 받았나요?
아니요. trUSD, strUSD, Ecosystem Vault 토큰을 보유한 사용자는 Tori 프로젝트에 의해 영향을 받지 않은 것으로 확인되었으며, 이들 보유자가 취해야 할 조치는 없습니다.
무엇이 이번 공격을 예방할 수 있었나요?
Hypernative Labs와 같은 능동적인 온체인 모니터링 시스템이 있었다면, 볼트 자금을 리다이렉트하기 전에 의결권의 급격한 집중을 포착했을 가능성이 있습니다.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”공격자는 어떻게 Term Finance의 볼트를 장악했나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”공격자는 약 951달러 상당의 소량 거버넌스 토큰을 매수해 스테이킹했고, 볼트 풀 전반에 걸친 낮은 스테이킹 참여율 덕분에 90.66%의 의결권을 확보했습니다.”}},{“@type”:”Question”,”name”:”이번 익스플로잇이 Term Finance에 미친 재정적 영향은 어느 정도인가요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”약 850만 달러가 유출되었으며, 여기에는 약 2,843 ETH와 168만 USDC가 포함되며, 스테이블코인은 DAI로 전환되었습니다.”}},{“@type”:”Question”,”name”:”모든 Term Finance 사용자가 이번 익스플로잇의 영향을 받았나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”아니요. trUSD, strUSD, Ecosystem Vault 토큰을 보유한 사용자는 Tori 프로젝트에 의해 영향을 받지 않은 것으로 확인되었으며, 이들 보유자가 취해야 할 조치는 없습니다.”}},{“@type”:”Question”,”name”:”무엇이 이번 공격을 예방할 수 있었나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Hypernative Labs와 같은 능동적인 온체인 모니터링 시스템이 있었다면, 볼트 자금을 리다이렉트하기 전에 의결권의 급격한 집중을 포착했을 가능성이 있습니다.”}}]}
이 기사는 인공지능의 도움을 받아 제작되었으며, 편집팀의 검수를 거쳤습니다.

