AMEET MEDIA|AMEET SPOT|AMEET TOON
AMEET MEDIA

돈으로 산 투표권에 뚫린 금고... 텀 파이낸스, 117억 원 증발

AMEET AI 분석: 이더리움 대출 앱 Term Finance가 공격자의 투표권 매입으로 850만 달러를 손실하며 디파이 보안 취약성이 다시 드러났다.

돈으로 산 투표권에 뚫린 금고... 텀 파이낸스, 117억 원 증발

디파이 거버넌스의 허점 노린 공격... 공격자, 의사결정권 매집해 자산 탈취

이더리움 기반의 대출 서비스인 '텀 파이낸스(Term Finance)'가 거버넌스 시스템의 취약점을 노린 공격으로 약 850만 달러(한화 약 117억 6,000만 원) 규모의 가상자산을 도난당했습니다. 보안 업체들에 따르면 이번 사고는 공격자가 시장에서 투표권을 직접 사들여 시스템을 장악하는 방식으로 이루어졌죠. 2026년 8월 23일, 블록체인 보안 전문 업체인 펙실드(PeckShield)와 서틱(CertiK)은 텀 파이낸스에서 발생한 이상 거래를 포착하고 대규모 자산 유출 사실을 공식 확인했습니다.

이번 공격의 구체적인 피해 내역을 살펴보면 사태의 심각성이 더 확연히 드러납니다. 펙실드가 분석한 결과에 따르면, 공격자는 약 2,843 ETH(이더리움, 약 690만 달러 상당)와 168만 USDC(스테이블 코인)를 프로토콜에서 인출해 간 것으로 나타났습니다. 탈취된 USDC는 즉시 또 다른 가상자산인 다이(DAI) 168만 개로 교환되었죠. 여기서 한 가지 짚어볼 점이 있는데요. 공격에 사용된 지갑 주소가 자금 세탁 서비스로 알려진 '토네이도 캐시'로부터 2 ETH를 미리 전달받은 정황이 포착되었다는 사실입니다. 이는 이번 공격이 우발적인 사고가 아니라 치밀하게 계획된 범죄였음을 시사합니다.

주요 피해 자산 구성 (단위: 달러)

이더리움(ETH)
690만
USDC/DAI
160만

공격의 핵심은 '거버넌스'라고 불리는 의사결정 구조에 있었습니다. 보통 디파이(탈중앙화 금융) 서비스는 전용 토큰을 가진 사람들이 투표를 통해 운영 방식을 정하는데요. 공격자는 이 토큰을 대량으로 매집해 자신에게 유리한 제안을 통과시킨 뒤 금고를 열어 자산을 빼돌린 것으로 보입니다. 투표권을 돈으로 사서 시스템의 규칙을 합법적으로(?) 무너뜨린 셈입니다. 이러한 방식은 기존의 코딩 오류를 이용한 해킹과는 결이 다른, 경제적 설계의 허점을 파고든 사례로 평가받습니다.

사진: Pexels · Atlantic Ambience
항목수치 및 내용확인 기관
총 피해 규모약 850만 달러서틱(CertiK)
이더리움 유출량2,843 ETH펙실드(PeckShield)
스테이블코인 유출량168만 USDC펙실드(PeckShield)
자금 세탁 정황토네이도 캐시 연루보안 업체 공통

현재 가상자산 시장에서 이더리움은 2026년 8월 24일 오후 4시 54분 기준 2,456.55달러에 거래되고 있습니다. 최근 20일간 약 27.4%의 강한 상승세를 보이며 시장의 기대감을 키워왔지만, 이번 텀 파이낸스 사태는 찬물을 끼얹는 격이 되었습니다. 특히 오늘 자 달러/원 환율이 1,383.80원을 기록하며 소폭 하락했음에도 불구하고, 국내 투자자들에게 이번 피해 규모인 117억 원이라는 숫자는 결코 작게 느껴지지 않을 것입니다.

이번 사건은 '탈중앙화'를 표방하는 디파이 서비스들이 직면한 가장 근본적인 역설을 보여줍니다. 민주적인 운영을 위해 도입된 투표 시스템이 오히려 거대 자본을 가진 공격자에게는 가장 쉬운 침투 경로가 될 수 있다는 점이죠. 보안 전문가들은 앞으로 디파이 프로토콜들이 거버넌스 토큰의 유동성과 투표권 행사 방식에 대해 더욱 엄격한 안전장치를 마련해야 한다고 지적합니다. 단순히 코드의 무결성을 검증하는 수준을 넘어, 경제적 인센티브 구조 자체가 공격에 이용될 가능성까지 차단해야 하는 숙제를 안게 된 것입니다.

다음 관전 포인트

  • 텀 파이낸스 측의 피해 복구 대책 및 커뮤니티 보상안 발표 여부
  • 거버넌스 토큰의 매집을 방지하기 위한 새로운 투표 알고리즘 도입 논의
  • 가상자산 믹싱 서비스(토네이도 캐시 등)를 통한 자금 세탁 추적 및 규제 강화 움직임

돈으로 산 투표권에 뚫린 금고... 텀 파이낸스, 117억 원 증발

디파이 거버넌스의 허점 노린 공격... 공격자, 의사결정권 매집해 자산 탈취

이더리움 기반의 대출 서비스인 '텀 파이낸스(Term Finance)'가 거버넌스 시스템의 취약점을 노린 공격으로 약 850만 달러(한화 약 117억 6,000만 원) 규모의 가상자산을 도난당했습니다. 보안 업체들에 따르면 이번 사고는 공격자가 시장에서 투표권을 직접 사들여 시스템을 장악하는 방식으로 이루어졌죠. 2026년 8월 23일, 블록체인 보안 전문 업체인 펙실드(PeckShield)와 서틱(CertiK)은 텀 파이낸스에서 발생한 이상 거래를 포착하고 대규모 자산 유출 사실을 공식 확인했습니다.

이번 공격의 구체적인 피해 내역을 살펴보면 사태의 심각성이 더 확연히 드러납니다. 펙실드가 분석한 결과에 따르면, 공격자는 약 2,843 ETH(이더리움, 약 690만 달러 상당)와 168만 USDC(스테이블 코인)를 프로토콜에서 인출해 간 것으로 나타났습니다. 탈취된 USDC는 즉시 또 다른 가상자산인 다이(DAI) 168만 개로 교환되었죠. 여기서 한 가지 짚어볼 점이 있는데요. 공격에 사용된 지갑 주소가 자금 세탁 서비스로 알려진 '토네이도 캐시'로부터 2 ETH를 미리 전달받은 정황이 포착되었다는 사실입니다. 이는 이번 공격이 우발적인 사고가 아니라 치밀하게 계획된 범죄였음을 시사합니다.

주요 피해 자산 구성 (단위: 달러)

이더리움(ETH)
690만
USDC/DAI
160만

공격의 핵심은 '거버넌스'라고 불리는 의사결정 구조에 있었습니다. 보통 디파이(탈중앙화 금융) 서비스는 전용 토큰을 가진 사람들이 투표를 통해 운영 방식을 정하는데요. 공격자는 이 토큰을 대량으로 매집해 자신에게 유리한 제안을 통과시킨 뒤 금고를 열어 자산을 빼돌린 것으로 보입니다. 투표권을 돈으로 사서 시스템의 규칙을 합법적으로(?) 무너뜨린 셈입니다. 이러한 방식은 기존의 코딩 오류를 이용한 해킹과는 결이 다른, 경제적 설계의 허점을 파고든 사례로 평가받습니다.

사진: Pexels · DS stories
항목수치 및 내용확인 기관
총 피해 규모약 850만 달러서틱(CertiK)
이더리움 유출량2,843 ETH펙실드(PeckShield)
스테이블코인 유출량168만 USDC펙실드(PeckShield)
자금 세탁 정황토네이도 캐시 연루보안 업체 공통

현재 가상자산 시장에서 이더리움은 2026년 8월 24일 오후 4시 54분 기준 2,456.55달러에 거래되고 있습니다. 최근 20일간 약 27.4%의 강한 상승세를 보이며 시장의 기대감을 키워왔지만, 이번 텀 파이낸스 사태는 찬물을 끼얹는 격이 되었습니다. 특히 오늘 자 달러/원 환율이 1,383.80원을 기록하며 소폭 하락했음에도 불구하고, 국내 투자자들에게 이번 피해 규모인 117억 원이라는 숫자는 결코 작게 느껴지지 않을 것입니다.

이번 사건은 '탈중앙화'를 표방하는 디파이 서비스들이 직면한 가장 근본적인 역설을 보여줍니다. 민주적인 운영을 위해 도입된 투표 시스템이 오히려 거대 자본을 가진 공격자에게는 가장 쉬운 침투 경로가 될 수 있다는 점이죠. 보안 전문가들은 앞으로 디파이 프로토콜들이 거버넌스 토큰의 유동성과 투표권 행사 방식에 대해 더욱 엄격한 안전장치를 마련해야 한다고 지적합니다. 단순히 코드의 무결성을 검증하는 수준을 넘어, 경제적 인센티브 구조 자체가 공격에 이용될 가능성까지 차단해야 하는 숙제를 안게 된 것입니다.

다음 관전 포인트

  • 텀 파이낸스 측의 피해 복구 대책 및 커뮤니티 보상안 발표 여부
  • 거버넌스 토큰의 매집을 방지하기 위한 새로운 투표 알고리즘 도입 논의
  • 가상자산 믹싱 서비스(토네이도 캐시 등)를 통한 자금 세탁 추적 및 규제 강화 움직임

심층리서치 자료 (6건)

🌐 웹 검색 자료 (3건)

디파이 대출 프로토콜 텀 파이낸스 해킹…850만달러 피해

[⚠️ 744일 전 기사] 2406.15071v2.pdf

[⚠️ 525일 전 기사] Whitepaper

사진: Pexels · Alesia Kozik
📈 실시간 시장 데이터 (1건)
[4] 시장 데이터 네이버 금융 / yfinance / FRED

📈 코스피: 2026-08-24 16:54:23(KST) 현재 6,696.96 (전일대비 -215.99, -3.12%) | 거래량 264,915천주 | 거래대금 26,099,854백만 | 52주 고가 9,385.59 / 저가 3,135.02 📈 코스닥: 2026-08-24 16:54:23(KST) 현재 813.33 (전일대비 +11.39, +1.42%) | 거래량 500,897천주 | 거래대금 4,451,716백만 | 52주 고가 1,229.42 / 저가 630.99 💱 USD/KRW: 2026-08-24 16:54:23(KST) 매매기준율 1,383.80원 (전일대비 -3.20, -0.23%) | 현찰 매입 1,408.01 / 매도 1,359.59 | 송금 보낼때 1,397.30 / 받을때 1,370.30...

📄 학술 논문 (2건)

[학술논문 2020] 저자: Kaihua Qin, Liyi Zhou, Benjamin Livshits | 인용수: 41 | 초록: Credit allows a lender to loan out surplus capital to a borrower. In the traditional economy, credit bears the risk that the borrower may default on its debt, the lender hence requires upfront collateral from the borrower, plus interest fee payments. Due to the atomicity of blockchain transactions, lenders can offer flash loans, i.e., loans that are only valid within one transaction and must be repaid by the end of that tra

[6] Flashot: A Snapshot of Flash Loan Attack on DeFi Ecosystem 학술 논문 (OpenAlex / arXiv)

[arXiv 2021-02-01] 저자: Yixin Cao, Chuanwei Zou, Xianfeng Cheng | 초록: Flash Loan attack can grab millions of dollars from decentralized vaults in one single transaction, drawing increasing attention from the Decentralized Finance (DeFi) players. It has also demonstrated an exciting opportunity that a huge wealth could be created by composing DeFi's building blocks and exploring the arbitrage change. However, a fundamental framework to study the field of DeFi has not yet reached a consensus and th

※ 안내

본 콘텐츠는 Rebalabs의 AI 멀티 에이전트 시스템 AMEET을 통해 생성된 자료입니다.

본 콘텐츠는 정보 제공 및 참고 목적으로만 활용되어야 하며, Rebalabs 또는 관계사의 공식 입장, 견해, 보증을 의미하지 않습니다.

AI 특성상 사실과 다르거나 부정확한 내용이 포함될 수 있으며, 최신 정보와 차이가 있을 수 있습니다.

본 콘텐츠를 기반으로 한 판단, 의사결정, 법적·재무적·의학적 조치는 전적으로 이용자의 책임 하에 이루어져야 합니다.

Rebalabs는 본 콘텐츠의 활용으로 발생할 수 있는 직·간접적인 손해, 불이익, 결과에 대해 법적 책임을 지지 않습니다.

이용자는 위 내용을 충분히 이해한 뒤, 본 콘텐츠를 참고 용도로만 활용해 주시기 바랍니다.