Term Labs, 영향받은 금고의 고정금리 대출 포지션 복구 완료… Term V1/V2 계약은 영향 없어
Term Labs, 영향받은 금고의 고정금리 대출 포지션 복구 완료… Term V1/V2 계약은 영향 없어
Term Labs는 최근 발생한 Term Vault 사고에 대한 대응에서 추가 진전을 이뤘다고 보고하며, 영향을 받은 금고와 연결된 모든 고정금리 대출 포지션을 이제 복구했다고 밝혔다. 프로젝트의 최신 공개 업데이트에 따르면 최종 복구 거래는 8월 25일 14:52 UTC에 완료됐다.
팀은 현재까지의 조사 결과를 바탕으로 이번 사고가 Term Vault 관련 구조 안에 보관돼 있던 유동성 자산에만 국한된 것으로 보인다고 강조했다. 사고 당시 Term의 V1 및 V2 대출 계약은 악용된 정황이 확인되지 않았으며, 공급, 상환, 청산 기능을 포함한 프로토콜의 직접 대출 시장은 정상적으로 작동을 유지했다.
2025년 DeFi 보안 이슈를 지켜보는 사용자라면, 이번 사례는 리스크가 항상 핵심 대출 로직에서만 비롯되는 것은 아니라는 점을 다시 한 번 상기시킨다. 거버넌스 제어, 전략 파라미터, 가격 어댑터, 금고 라우팅 역시 그에 못지않게 중요한 공격 표면이 될 수 있다.
Term Labs가 복구됐다고 밝힌 내용
이번 업데이트의 핵심은 영향을 받은 금고와 연관된 고정금리 대출 포지션이 복구됐다는 점이다. 이는 Term의 프로토콜이 변동금리 풀 대신 시간 제한이 있는 신용 시장을 통해 차입자와 대출자가 상호작용하는 고정금리 대출 시장을 중심으로 설계돼 있기 때문에 중요하다.
Term Labs는 고정금리 대출 자체가 공격자에게 직접적으로 피해를 입은 것은 아니라고 밝혔다. 다만 2차적인 위험이 있었다. 대출 만기 시 상환금이 사고의 영향을 받았던 금고로 되돌아갈 수 있었기 때문이다. 이 위험을 줄이기 위해 관련 계약은 사전에 업그레이드되고 마이그레이션됐다.
업데이트 시점 기준으로 Meta Vaults와 관련 전략은 여전히 비활성화 상태였다. 팀은 또한 아직 처리 중인 일부 저활동 금고가 남아 있다고 덧붙였다.
Term을 잘 모르는 독자를 위해 설명하면, 이 프로토콜은 DeFi에서 고정금리 차입과 대출에 초점을 맞추고 있다. 프로젝트의 시장 구조에 대한 더 자세한 정보는 공식 Term Finance 웹사이트에서 확인할 수 있다.
사고 범위: 핵심 대출 시장이 아닌 금고 자산
Term Labs 업데이트의 핵심 쟁점은 금고 인프라와 핵심 대출 프로토콜을 구분하는 데 있다.
팀의 현재 조사 결과에 따르면:
- 영향을 받은 영역은 일부 Term Vault 유동성 자산으로 제한됐다.
- Meta Vaults와 관련 전략은 사고 이후 중단됐다.
- Term V1 및 V2 계약은 침해되지 않은 것으로 확인됐다.
- 직접 대출 시장은 정상적으로 계속 작동했다.
- 공급, 상환, 청산 메커니즘도 그대로 운영됐다.
이러한 분리는 여러 현대 DeFi 프로토콜이 모듈식으로 구성돼 있기 때문에 중요하다. 사용자가 보는 최종 제품은 대출 계약, 금고, 거버넌스 모듈, 자동화 전략, 가격 어댑터, 토큰 래퍼 등을 함께 묶어 제공할 수 있다. 기저 대출 시장이 안전하더라도 보조 구성요소가 추가 위험을 만들어낼 수 있다.
이는 DeFi가 점점 더 조합 가능한 구조로 발전하면서 나타나는 업계 전반의 흐름이기도 하다. 보안 감사는 이제 “메인 계약”에만 머물러서는 안 되며, 자금을 이동시키거나 가정을 바꿀 수 있는 모든 권한 있는 구성요소까지 포함해야 한다.
공격은 어떻게 이뤄졌나
Term Labs의 기술 분석에 따르면, 공격자는 단순한 스마트 계약 버그가 아니라 여러 단계를 거친 방식으로 움직인 것으로 보인다.
공격자는 먼저 프라이버시 도구인 Tornado Cash를 통해 운영용 지갑에 자금을 공급한 것으로 추정된다. Tornado Cash는 규제 당국과 블록체인 분석업체들 사이에서 널리 논의돼 온 도구다. 미국 재무부 해외자산통제국(OFAC)은 이전에 Tornado Cash와 관련한 제재 집행 조치를 발표한 바 있으며, 이는 프라이버시 인프라와 불법 자금 흐름 우려 사이의 지속적인 긴장을 보여준다. 보다 넓은 규제 맥락은 미국 재무부의 Tornado Cash 관련 공지에서 확인할 수 있다.
그 다음 공격자는 거버넌스 메커니즘을 악용한 것으로 보인다. Term Labs는 악성 행위가 여러 전략의 거버넌스 지연 시간을 0으로 줄이는 거버넌스 제안과 관련돼 있었다고 밝혔다. 그 변경으로 인해 유동성 공급자를 위한 추가적인 차단 창이 사실상 우회됐다.
이러한 시간 보호 장치를 약화시킨 뒤, 공격자는 다음과 같은 위조 구성요소를 배포한 것으로 보고됐다.
- 가짜 컨트롤러
- 조작된 가격 어댑터
- 허위 Repo 토큰
- 가치를 다른 방향으로 빼돌리기 위한 전략 파라미터 변경
거버넌스 지연 조작과 가짜 인프라, 가격 메커니즘 악용을 결합해 공격자는 일부 ETH 및 USDC 전략에서 유동성 자산을 빼낼 수 있었다.
교훈은 분명하다. 거버넌스는 단순한 관리 계층이 아니다. DeFi에서 거버넌스는 위험 파라미터를 바꾸고, 새 모듈을 승인하고, 오라클 경로를 설정하며, 금고 전략 동작을 제어할 권한을 갖는 경우가 많다. 거버넌스 보호 장치가 무너지면 그 영향은 사실상 직접적인 익스플로잇과 다르지 않게 나타날 수 있다.
DeFi 보안에서 거버넌스 지연이 중요한 이유
타임록으로도 불리는 거버넌스 지연은 핵심 방어 메커니즘이다. 제안이 승인된 뒤 실제 실행되기까지 대기 시간을 둠으로써 사용자, 유동성 공급자, 보안팀, 모니터링 시스템이 대응할 시간을 벌어준다.
잘 설계된 지연은 위험한 변경이 적용되기 전에 사용자가 자금을 인출할 수 있게 해준다. 또한 독립 연구자와 자동 모니터링 도구가 악성 제안을 더 일찍 식별할 수 있도록 여유를 준다.
Term Vault 사고는 프로토콜이 보호 지연을 줄이거나 없애는 모든 거버넌스 행위에 얼마나 신중해야 하는지를 보여준다. 고액 DeFi 시스템에서는 타임록을 0으로 줄일 수 있는 능력 자체가 위험한 특권이 될 수 있다.
스마트 계약 보안 원칙에 대한 기술적 배경은 Ethereum의 스마트 계약 보안 문서에서 유용하게 확인할 수 있다.
고정금리 대출과 간접 노출의 위험
Term Labs 업데이트에서 특히 미묘한 지점 중 하나는 고정금리 대출 포지션 자체는 직접적으로 공격받지 않았지만, 영향을 받은 금고와 연결돼 있어 복구 및 마이그레이션 작업이 필요했다는 점이다.
이는 DeFi에서 흔한 복잡성이다. 사용자는 자신이 단지 대출 포지션에만 노출돼 있다고 생각할 수 있지만, 정산 경로, 담보 이동 경로, 상환 도착지, 전략 래퍼 등이 간접 노출을 만들어낼 수 있다.
Term의 경우 우려는 대출 자체가 인출된 것이 아니라, 만기가 도래한 포지션이 영향을 받은 금고 인프라로 상환될 수 있다는 점이었다. 팀은 만기 관련 위험이 현실화되기 전에 관련 계약을 업그레이드하고 이전함으로써 하류 노출을 차단하려 했다.
DeFi 사용자에게 이 구분은 중요하다. 프로토콜을 평가할 때는 눈에 띄는 TVL이나 APY만 보면 안 된다. 사용자는 다음을 이해해야 한다.
- 자산이 유휴 상태일 때 어디에 보관되는지
- 어떤 계약이 자금을 이동시킬 수 있는지
- 금고가 자동화 전략을 사용하는지
- 가격 피드와 어댑터가 어떻게 설정돼 있는지
- 어떤 거버넌스 권한이 존재하는지
- 비상 종료 메커니즘이 실제로 작동 가능한지
조사 및 복구 작업은 계속 진행 중
Term Labs는 공격자의 신원을 조사하기 위해 법 집행기관 및 사이버보안 기업들과 협력하고 있다고 밝혔다. 또한 지속 중인 수사를 지원하기 위해 관련 당국에 정보도 제공했다.
이런 접근은 암호화폐 사고 대응의 더 넓은 변화상을 보여준다. 초기 DeFi 사이클에서는 많은 익스플로잇이 거의 전적으로 공개 협상이나 온체인 메시징으로만 처리되곤 했다. 그러나 2025년에는 더 큰 사고일수록 블록체인 포렌식 업체, 중앙화 거래소 모니터링, 법률 자문, 법집행기관 협조가 함께 동원되는 경우가 많아지고 있다.
블록체인 분석 역시 훨씬 정교해졌다. 공격자가 믹서나 다중 홉 라우팅을 사용하더라도 조사자들은 시간 패턴, 자금 조달 연결고리, 브리지 활동, 거래소 입금, 운영 실수 등을 추적할 수 있다. Chainalysis는 연례 Crypto Crime Report에서 암호화폐 범죄와 불법 자금 흐름의 진화를 폭넓게 다뤄왔다.
사용자가 앞으로 주목해야 할 점
Term 사용자와 더 넓은 DeFi 참여자들이 앞으로 살펴봐야 할 후속 포인트는 다음과 같다.
-
남아 있는 금고의 최종 상태
Term Labs는 아직 처리 중인 저활동 금고가 일부 있다고 밝혔다. 사용자는 공식 커뮤니케이션 채널을 통해 완료 업데이트를 확인해야 한다. -
사후 분석 보고서
거버넌스 제안의 타이밍, 권한 역할, 모니터링 공백을 명확히 설명해 준다면 완전한 기술적 사후 분석 보고서가 매우 유용할 것이다. -
거버넌스 강화
가장 중요한 장기적 질문은 Term이 지연 시간 변경, 컨트롤러 승인, 전략 업데이트, 어댑터 배포에 대해 더 강한 제약을 추가하느냐는 점이다. -
제3자 감사 또는 검토
독립적인 검증은 특히 문제가 하나의 고립된 계약이 아니라 여러 상호작용 모듈과 관련돼 있을 때 사용자 신뢰를 회복하는 데 도움이 된다. -
보상 또는 사용자 영향 정산
사용자는 영향을 받은 잔액, 복구된 포지션, 잔여 위험에 대한 정확한 정보를 원할 것이다.
DeFi 사용자에게 주는 보안 시사점
이번 사고는 DeFi 대출 플랫폼, 금고, 구조화 수익 상품을 사용하는 누구에게나 몇 가지 실용적인 습관이 필요하다는 점을 다시 보여준다.
첫째, “영향 없음”이 곧 “아무 조치도 필요 없음”을 뜻한다고 가정해서는 안 된다. 프로토콜이 계약을 업그레이드하거나, 전략을 비활성화하거나, 금고를 이전한다면 공식 안내를 꼼꼼히 확인하고 의심스러운 링크는 절대 건드리지 말아야 한다.
둘째, 거버넌스 변경은 주의 깊게 살펴봐야 한다. 악성 제안은 기술적 용어를 사용하거나 평범한 파라미터를 수정하는 것처럼 보일 수 있어 항상 눈에 띄지는 않는다.
셋째, 지갑 보안은 별도이지만 필수적인 계층이다. 프로토콜 사고는 피싱 캠페인, 가짜 클레임 페이지, 악성 “복구” 링크를 불러올 수 있다. 사용자는 URL을 검증하고, 낯선 거래에 서명하지 않으며, 장기 보관 자산과 활발히 사용하는 DeFi 지갑을 분리해야 한다.
OneKey와 같은 하드웨어 지갑은 개인키를 오프라인에 보관하고 거래 승인 전 기기 내 확인을 요구함으로써 서명 위험을 줄이는 데 도움이 될 수 있다. 이는 스마트 계약 리스크를 없애 주지는 못하지만, 공개된 DeFi 사고 이후 자주 급증하는 많은 지갑 수준 위협으로부터 사용자를 보호할 수 있다.
마무리
Term Labs의 업데이트에 따르면 핵심 Term V1 및 V2 고정금리 대출 계약은 침해되지 않았고, 영향을 받은 금고와 연결된 고정금리 대출 포지션은 복구됐다. 그럼에도 이번 사건이 중요한 이유는 거버넌스 제어, 금고 전략 설계, 가격 어댑터 권한이 얼마나 치명적인 보안 의존성이 될 수 있는지를 보여주기 때문이다.
DeFi가 계속 성숙해짐에 따라, 사용자와 프로토콜 모두 금고 아키텍처와 거버넌스 프로세스를 최우선 보안 사안으로 다뤄야 한다. 차세대 DeFi 리스크 관리는 더 이상 대출 계약 감사에만 머물지 않을 것이며, 자산 이동, 가격 책정, 권한, 상환 경로에 영향을 줄 수 있는 모든 모듈을 지속적으로 모니터링해야 할 것이다.



