디파이 대출 프로토콜인 텀랩스(Term Labs)가 일요일 거버넌스 취약점으로 인해 텀(Term) 금고에서 약 850만 달러를 손실했다고 블록체인 보안 회사 펙실드(PeckShield)가 보고했습니다.
공격자는 프로토콜에서 2,843 이더리움(ETH)과 168만 달러 상당의 USD코인(USDC)을 인출했습니다. 텀랩스는 이번 사고를 확인했으며, 조사가 끝난 후 상세 내용을 발표할 것이라고 밝혔습니다.
텀랩스 공격자가 자금을 이동한 방법
펙실드는 ETH 부분의 가치를 687만 달러로, 스테이블코인 부분의 가치를 168만 달러로 평가했습니다. 공격자는 이후 USDC를 약 168만 달러 상당의 다이(DAI)로 교환했습니다.
공개된 글에서는 공격에 사용된 지갑이 처음에는 토네이도 캐시(Tornado Cash)에서 인출한 2 ETH로 생성되었음을 강조했습니다. 믹서 자금은 온체인 도난 사건의 일반적인 전조로, 거래소 입금과의 연결 고리를 끊기 때문입니다.
텀랩스는 온체인 경매 방식의 고정금리 대출을 운영하고 있습니다. 디파이라마(DefiLlama)에 따르면 금고의 총예치량은 1,220만 달러이며 그중 860만 달러가 이더리움 기준입니다.
팀은 아직 공격자가 악용한 구체적인 거버넌스 기능을 공개하지 않았습니다.
We are aware of a governance exploit impacting Term vaults.
— Term Labs (@term_labs) August 23, 2026
We will share more details once it has been further investigated.
최신 소식을 실시간으로 접하려면 저희 X를 팔로우하세요
8월 손실이 계속 누적되고 있습니다
이번 익스플로잇은 벌써 많은 사고가 발생한 8월에 겹쳤습니다. 디파이라마는 텀랩스 유출 이전에 이미 17건의 보안 사고를 집계했으며, 총 피해액은 약 1,880만 달러였습니다. 단일 사건으로 850만 달러가 더해져 해당 월 피해액이 2,700만 달러를 넘어섰습니다.
8월 피해액은 여전히 7월보다 적습니다. 7월에는 38건의 사고로 약 2억 5,400만 달러가 손실되었습니다. 콜드카드(Coldcard) 지갑 펌웨어 결함이 1억 1,600만 달러를 차지했습니다.
8월의 또 다른 피해자는 하모니(Harmony)입니다. 해커가 무단으로 약 40억 개 토큰을 발행한 사건이 있었습니다. 결제 처리업체 코인스바이(Coinsbuy)는 790만 달러가 유출되기도 했습니다. 샌드박스(Sandbox)는 토요일 브릿지 취약점이 발견되었습니다.
거버넌스 실패는 드물지만 그만큼 손실도 큽니다. 디파이라마는 2026년 현재까지 다섯 건의 거버넌스 공격을 분류했으며, 총 피해액은 2,510만 달러입니다. 7월 본크다오(BonkDAO)에서 발생한 2,000만 달러 규모의 악의적 제안이 가장 큰 비중을 차지합니다.
텀랩스는 반복적으로 표적이 된 바 있습니다. 디파이라마는 2025년 4월 텀파이낸스에서 오라클 미스매치로 165만 달러 손실을 기록했습니다.
전체 시장을 보면, 슬로우미스트(SlowMist)는 2026년 상반기 182건의 사건에서 약 9억 5,600만 달러의 피해액을 집계했다고 중간 보고서에서 밝혔습니다.
저희 유튜브 채널에서 업계 리더와 저널리스트들의 전문가 인사이트를 시청하세요
https://youtu.be/gIE4Mmpm_Vwkr.beincrypto.com 에서 Kamina Bashir의 원본 기사 또 디파이 해킹…텀랩스, 거버넌스 공격에 850만 달러 피해 읽기