Term Labs, 거버넌스 해킹으로 850만 달러 손실

Term Labs가 거버넌스 해킹으로 2,843 ETH와 160만 DAI를 유출, 약 850만 달러의 손실을 입었습니다. 이는 투표권 축적을 통한 조작입니다.

이더리움 기반 고정 금리 대출 프로토콜 Term Labs가 약 850만 달러의 손실을 초래한 대규모 거버넌스 해킹을 당했습니다. 공격자는 Tornado Cash에서 단 2 ETH로 자금을 조달해 조용히 충분한 투표권을 확보, 여러 금고의 통제권을 장악했습니다. 이로 인해 약 2,843 ETH와 160만 DAI가 프로토콜에서 인출되어 단일 지갑 주소로 이체되었습니다. 보안업체 CertiK와 PeckShield는 이번 해킹이 스마트 컨트랙트 취약점이 아닌 거버넌스 조작에 의한 것임을 확인했습니다. Term Labs는 이번 사건을 인정하며, 금고가 거버넌스 취약점에 영향을 받았고 추가 조사가 진행 중이라고 밝혔습니다. 현재까지 복구 계획, 보상 조건, 기술적 분석은 발표되지 않았습니다. 이번 사건은 DeFi 거버넌스 메커니즘의 취약점을 다시 한번 드러냈습니다.

관련 토큰

관련 뉴스