> ## Documentation Index
> Fetch the complete documentation index at: https://docs.superearn.io/llms.txt
> Use this file to discover all available pages before exploring further.

# 리스크

> 프로토콜, 상대방, 유동성, 크로스체인, 스테이블코인, 거버넌스 등 주요 리스크와 SuperEarn의 대응

## 요약

* SuperEarn은 비수탁 스마트컨트랙트를 통해 온체인·RWA 전략에 스테이블코인을 배분해 수익을 오케스트레이션하며, 필요 시 크로스체인으로 확장합니다.
* 주요 리스크 영역: 프로토콜·스마트컨트랙트, 상대방·부실채권, 유동성·출금, 크로스체인·오라클, 스테이블코인·시장, 거버넌스·어드민 키, 운영·사용자 측 리스크.
* 보수적 컨트랙트 설계, 화이트리스트 전략, 분산 한도, 쿨다운 기반 출금, 전용 브릿지 회계, 엄격한 역할 기반 접근 제어로 리스크를 완화합니다.
* 남는 리스크는 극단적 시장 스트레스, 크로스체인·스테이블코인 의존성, 그리고 멀티전략·멀티체인 구조가 아직 여러 시장 사이클을 완전히 겪지 않았다는 점에서 발생합니다.

***

## 평가 프레임워크

SuperEarn의 리스크 영역을 다음과 같이 나눕니다:

1. **프로토콜·스마트컨트랙트 리스크**
2. **상대방·부실채권 리스크**
3. **유동성·출금(뱅크런) 리스크**
4. **크로스체인·브릿지·오라클 리스크**
5. **스테이블코인·시장 리스크**
6. **거버넌스·어드민 키·운영 리스크**
7. **프론트엔드·지갑·사용자 측 리스크**

각 영역에서 다음을 다룹니다:

* **실패 시나리오** – 어떤 방식으로 문제가 발생하는지
* **완화책** – 설계적 통제, 모니터링, 대응 체계

***

## 1. 프로토콜·스마트컨트랙트 리스크

### 1.1 실패 시나리오

* SuperEarn이 연동한 외부 프로토콜(예: Morpho 볼트, 기타 DeFi/RWA 전략)에서 스마트컨트랙트 취약점이나 경제적 공격이 발생할 수 있습니다.
* SuperEarn 자체 볼트·전략·브릿지·회계 컨트랙트에 버그나 설정 오류가 있어 자산 손실이나 회계 불일치를 야기할 수 있습니다.

### 1.2 완화책

**설계·예방 통제**

* 볼트·전략·브릿지/회계·토큰 레이어를 분리한 보수적 아키텍처로, 가능한 실패를 격리.
* 권한 분리와 최소 권한 역할 설계로 단일 역할/컨트랙트가 자금을 임의 이동하지 못하도록 하고, **화이트리스트 전략·경로**로만 배분.
* 외부 독립 감사(중요 업그레이드 시 재감사)와 배포 전 내부 테스트·리뷰.
* 안전한 인프라·키 관리(민감 작업 멀티시그 승인, 강화된 CI/CD, 접근 제어).

**모니터링·탐지**

* 수확당 1% 초과 손실 등 이상 손실, 비정상 민트·출금 패턴, 회계 이상을 이벤트 로그로 상시 모니터링.
* 비정상 어드민 작업·인프라 이벤트에 대한 실시간 알림과 사고 대응 런북 연계.

**대응**

* 익스플로잇/인플레이션 의심 시 영향 받는 볼트·민트/리딤 경로 즉시 일시중지.
* 컨트랙트 상태 스냅샷, 온체인 포렌식, 필요 시 역할 회수.
* NAV·환산 비율 재계산, 로그 정산 후 교정·공지가 끝나면 재개.

***

## 2. 상대방·부실채권 리스크

### 2.1 실패 시나리오

* 기반 대출 시장(예: Morpho)에서 차입자 담보 가치가 급락하고 청산이 실패해 풀에 부실채권이 쌓여 원금 손실이 발생.
* 오프체인 크레딧/구조화 상품이 포함된 전략이 디폴트 나거나 집행 문제가 생겨 기초 자산 가치가 하락.

### 2.2 완화책

**설계·예방 통제**

* **기술·경제·거버넌스**를 평가하는 내부 표준 프레임워크로 전략·파트너 실사.
* 단일 프로토콜·전략·섹터가 한도를 넘지 않도록 분산·배분 캡 설정.
* 투명한 온체인 담보나 신뢰도 높은 RWA 상대방(감사 이력·문서가 명확한 곳)을 선호.

**모니터링·대응**

* 활용도, 헬스 팩터, APY 변동, 이자 중단, 풀 동결 등을 디폴트 신호로 모니터링.
* 영향 받은 전략은 “저하”로 표시하고 신규 예치를 중단, 필요 시 수확·출금도 멈추고 NAV 재평가·노출 축소.
* 기반 프로토콜 팀/리스크 큐레이터(예: Morpho, Gauntlet, RWA 발행사)와 협력해 원인·대응 경로 파악.

***

## 3. 유동성·출금 리스크

### 3.1 실패 시나리오

* 기반 시장이 과도한 활용도나 유동성 쇼크를 겪어 출금이 지연.
* 공포에 따른 “뱅크런”으로 TVL의 큰 비중(예: 20–30% 이상)이 짧은 시간에 이탈하려 해 가용 유동성을 초과하고 출금 큐가 길어짐.

### 3.2 완화책

**설계·예방 통제**

* 사용자의 출금은 **CooldownVault**를 거쳐 큐에 쌓이고 완만히 처리되어, 한 블록에서 기반 유동성을 직접 소모하지 않도록 합니다.
* 전략별 활용도·유동성 임계치를 두고, 가능한 경우 전략 간 유동성 리밸런싱을 수행.
* TVL이 충분하고 유동성 프로파일이 안정적이며 출금 메커니즘이 명확한 기반 프로토콜을 선호하고, 장기 락업·제한적 출금 주기는 제한.
* 서로 다른 유동성 프로파일에 분산 배분하고 CooldownVault 및/또는 리저브 차원의 내부 유동성 버퍼를 둡니다.

**모니터링·대응**

* 활용도, 가용 유동성, TVL 유출, 출금 큐 길이를 실시간 모니터링.
* 유동성이 임계치 미만이면 UI에 “출금 지연” 표시와 예상 시간을 안내.
* 뱅크런 시에는 쿨다운 연장, 구간별 출금 한도 설정, 다른 전략·버퍼에서 리밸런싱을 고려하고, 상태·이유를 명확히 커뮤니케이션.

***

## 4. 크로스체인·브릿지·오라클 리스크

### 4.1 실패 시나리오

* 브릿지 사고로 크로스체인 전송 중 잔액 불일치, 자산 동결, 손실이 발생.
* 크로스체인 메시징(Chainlink CCIP / Runespear) 실패로 메시지 지연·중복·재생이 일어나 회계가 틀어짐.
* 오라클 실패·조작으로 담보나 EarnUSDT 환산가가 잘못 책정.

### 4.2 완화책

* **모든 메시지에 상태 스냅샷**을 실어 순서 의존성을 줄이고 지연 이후에도 자체 보정(Runespear).
* “이동 중 자산”에 대한 보수적 회계 모델과 명시적 브릿지 큐를 사용해, 대상 체인 확인 전까지 중복 계산을 방지.
* 검증된 브릿지·메시징 인프라(Chainlink CCIP, Rhino 등)를 사용하고, 브릿지 실행 권한을 역할별로 분리·통제.
* 신뢰할 만한 오라클, 가능한 경우 중복 구성, 가격 괴리 헬스체크, 보수적 LTV·슬리피지 한도 적용.

***

## 5. 스테이블코인·시장 리스크

### 5.1 실패 시나리오

* 기초 스테이블코인(USDT/USDC, 로컬 스테이블 등)이 디페그되거나 동결돼 담보 가치가 줄거나 자산이 일시 사용 불가.
* 거시 충격·유동성 경색으로 수익률이 하락하거나 안전자산 선호가 심해져 전략 APY·출금 유동성이 영향을 받음.

### 5.2 완화책

* 단일 스테이블코인 집중을 피하고, 최상위 스테이블 간 분산과 노출 한도 설정.
* 준비금 증명, 유동성, 규제 명확성이 높은 스테이블을 선호.
* 스트레스 시 더 안전·유동성 높은 곳으로 전략 믹스를 동적 리밸런싱하고, 필요 시 쿨다운 출금으로 유출 속도 조절.
* 디페그 신호(CEX/DEX 가격, 발행/상환 흐름)를 모니터링하고 부분 디페그 시나리오 대응을 사전에 정의.

***

## 6. 거버넌스·어드민 키·운영 리스크

### 6.1 실패 시나리오

* 거버넌스/어드민 키 탈취·오용으로 무단 업그레이드, 수수료 변경, 자금 이동이 발생.
* 역할·일시중지 설정 오류로 의도치 않은 정지나 잘못된 권한 부여가 발생.
* 운영 실수(스크립트, 자동화, 배포)로 볼트 회계나 사용자 잔액이 영향을 받음.

### 6.2 완화책

* 거버넌스·매니지먼트·가디언·키퍼 등 역할 분리와 최소 권한, 민감 작업은 멀티시그.
* 변경 관리 프로세스(리뷰, 단계적 롤아웃), 메인넷 변경 전 시뮬레이션·테스트.
* 온체인 회로 차단기(일시중지, 손실 한도, 헬스체크)와 비상 대응 런북.
* 어드민 작업·인프라 접근 감사 로그, 모의훈련·사후 분석 실행.

***

## 7. 프론트엔드·지갑·사용자 측 리스크

### 7.1 실패 시나리오

* 피싱이나 손상된 프론트엔드/지갑으로 사용자가 악성 트랜잭션에 서명.
* RPC/인프라 장애나 DNS 하이재킹으로 접속이 방해되거나 위조 인터페이스로 연결.
* 사용자가 네트워크·토큰을 잘못 선택하거나 승인 취소를 잘못 처리해 자산 손실·동결이 발생.

### 7.2 완화책

* 공식 도메인 고정, 무결성 검사, 네트워크/토큰 선택 경고; 가능하면 하드웨어 지갑 권장.
* 헬스체크가 있는 다중 RPC 구성; 도메인 무결성·TLS/DNS 변조 모니터링.
* 승인·네트워크 선택·잔액에 대한 명확한 UX와, 네트워크 전환·높은 슬리피지 같은 위험 행동에 맥락 경고.
* 사고 알림을 위한 공식 커뮤니케이션과 사용자 교육, 승인 탈취 시 신속한 취소 안내.

***
