Risks

리스크

오딧 finding, 프로토콜 리스크, 사용자 진입 시나리오.

Audit findings
11
Medium 등급
3
Critical 또는 High
0
수정 완료
4 / 11
Audit, Zellic 2026-01

외부 감사 finding 11 건

Zellic 보고서 (2026 년 1 월 19 일) 가 명시한 모든 finding 입니다. Critical 또는 High 등급 영향은 없었으며, Medium 3 건과 Low 2 건, Informational 6 건이 발견되었습니다. 헤더를 클릭하면 상세가 펼쳐집니다.

설명

redeem 과 redeemEarly, getBondInfo 가 전역 terms.vestingTerm 을 사용해 owner 가 값을 바꾸면 기존 본드의 만기와 early-exit 정산이 영향을 받을 수 있었습니다. per-bond vesting 으로 수정되었습니다.

상태
수정 완료
commit 7a9b7526
분류
Business Logic
F1
User scenarios

사용자 진입 시나리오 리스크

프로토콜이 작동해도 사용자 자본이 줄어드는 구체적인 시나리오와 가드레일입니다.

S01

시장가 매수 후 시장가가 NAV 로 수렴

트리거

Premium 이 큰 구간 (현재 NAV 의 3배 안팎) 에서 시장가로 RBT 를 매수했을 때 BAM 이 가격을 NAV 부근까지 끌어내리는 시나리오입니다.

결과

시장가가 NAV 까지 수렴하면 평균 진입가 대비 큰 손실이 발생합니다. NAV 자체는 시간이 갈수록 우상향하지만, 사용자 진입가까지 회복하는 데에는 시간이 걸립니다.

가드레일

Live 페이지의 verdict 가 본드 권장 또는 고평가 구간일 때는 시장가 직매수를 피하고 본드 약정으로 진입합니다.

S02

본드 만기에 시장가가 effective entry 보다 낮음

트리거

본드 약정 후 베스팅 기간 동안 RBT 시장가가 본드의 effective entry 보다 더 빠르게 떨어지는 시나리오입니다.

결과

만기에 받은 RBT 의 시장가가 약정 시 USDm 비용보다 낮아 사용자 입장에서는 손실입니다. NAV 는 잔존하지만 시장가는 일시적으로 NAV 근처일 수 있습니다.

가드레일

디스카운트가 평균 위인 시점에만 진입하고, 약정 후에는 시장가 변동을 매주 점검합니다.

S03

Commit 자본 약정 기간 동안 회수 불가

트리거

sRBT 를 Commit 으로 약정하면 만기 전까지 자본을 빼낼 수 없고, 중도 해지 시 페널티가 발생합니다.

결과

긴급 자금 수요가 생기면 페널티를 감수하고 빠져나오거나 만기를 기다려야 합니다.

가드레일

정말 사용하지 않을 자본만 Commit 합니다. 24주는 약 6개월, 52주는 1년 락이 됩니다.

S04

RBT 담보 lending 의 청산

트리거

RBT 를 외부 lending 에 담보로 두고 USDm 을 차입한 상태에서 RBT 시장가가 급락하는 시나리오입니다.

결과

LTV 가 청산선을 넘으면 자동 청산되어 담보의 일부 또는 전부를 상실합니다. POL 과 BAM 이 결국 가격을 받쳐주지만 청산은 즉시 이루어집니다.

가드레일

LTV 를 보수적으로 40 퍼센트 이하로 유지하고, 가격 변동만으로 50 퍼센트에 도달하면 즉시 디레버리지합니다.

S05

거버넌스 파라미터 변경

트리거

Lock 분배 곡선, 본드 디스카운트, BAM 슬리피지 같은 파라미터가 거버넌스로 변경되는 시나리오입니다.

결과

기존 약정 자본의 만기 보상이 줄어들거나, 새 라운드 진입 효율이 달라집니다. docs 는 모든 만기 곡선과 cap 을 거버넌스 재량으로 명시합니다.

가드레일

거버넌스 포럼을 분기마다 점검하고, 분배 축소 방향이 결정되면 신규 commit 을 정지합니다.

Protocol risks

프로토콜 리스크

docs.blackhaven.xyz 가 명시한 프로토콜 차원의 리스크와 그에 대한 완화 장치입니다.

스마트 컨트랙트 리스크

모든 디파이 프로토콜이 가지는 컨트랙트 취약점 리스크가 있습니다. 외부 감사를 받았더라도 미발견 취약점이 남을 수 있습니다.

완화 장치
  • Zellic 의 외부 감사 (2026-01) 를 거쳤으며 모든 finding 이 fixed 또는 acknowledged 상태입니다.
  • 관리자 권한과 업그레이드 함수에 time-lock 이 적용되어 사용자가 변경 전에 빠져나올 수 있습니다.
  • 버그 바운티 프로그램으로 책임 있는 취약점 공개를 장려합니다.

RBT backing 리스크

RBT 의 시장가가 backing 가치 (NAV) 보다 낮은 구간이 일시적으로 발생할 수 있습니다. 또한 Genesis Phase 1 에서는 본드 약정 시 10퍼센트 protocol fee 가 발생해 RBT 의 backing 은 1대 1 보다 낮을 수 있다고 docs 가 명시합니다.

완화 장치
  • 트레저리는 온체인에서 검증 가능합니다.
  • Liquidity Manager 가 RBT/USDm 페어에 영구 LP 를 보유합니다.
  • BAM 이 시장가가 NAV 아래로 빠지면 RBT 를 매수해 burn 합니다.

Oracle 리스크

프로토콜이 가격 oracle 에 의존하므로 oracle 조작이나 stale 응답이 NAV, Bond 가격, BAM premium 캡처에 영향을 줄 수 있습니다.

완화 장치
  • 여러 oracle 제공자를 사용해 리던던시를 확보합니다.
  • Wrapper 가 stale 또는 zero 응답에 revert 합니다.

본드 상품 고유 리스크

본드는 fixed-term 상품이며 docs 에 다음 리스크가 명시되어 있습니다.

완화 장치
  • 스마트 컨트랙트는 실험적 소프트웨어이므로 미발견 취약점 가능성이 있습니다.
  • Oracle 실패나 조작 가능성이 존재합니다.
  • MegaETH 체인 자체의 운영 중단이나 reorg 가능성.
  • USDm 디페그 또는 유동성 고갈 가능성.
  • RBT 시장가 변동성과 가치가 0 이 되는 시나리오 가능성.
  • 거버넌스 의사결정이 기존 포지션에 영향.
  • 규제 변화가 상품 이용가능성에 영향.
  • 본드 자본 전액 손실 가능성을 docs 가 명시합니다.

본 페이지는 Zellic 의 공개 보고서와 docs.blackhaven.xyz 의 Risks 섹션을 정리한 자료이며 최종 권고가 아닙니다. 실제 자본 배분 전 docs 와 보고서 원문, 현재 컨트랙트 상태를 직접 확인하시기 바랍니다.