TOKENPOST

에테나, USDe 운영 SOC 2 Type II 감사 ‘예외 없음’ 주장

이준한 기자
보안 출입 리더기에 접근 배지를 대는 손 / TokenPost.ai
보안 출입 리더기에 접근 배지를 대는 손 / TokenPost.ai

에테나가 USDe 운영을 뒷받침하는 인프라와 절차를 대상으로 한 SOC 2 Type II 감사에서 ‘예외 없음’ 의견을 받았다고 밝혔다.

에테나는 16일 Security Trust Services Criteria를 기준으로 독립 감사인의 검토를 마쳤다고 발표했다. 감사 대상에는 접근권한 관리, 변경 관리, 모니터링, 사고 대응 등 제품 운영 과정의 통제가 포함됐다.

SOC 2 Type II는 특정 시점의 통제 설계만 확인하는 Type I과 달리 일정 기간 실제 운영 과정에서 통제가 제대로 작동했는지를 평가한다. 따라서 이번 ‘예외 없음’ 의견은 감사 범위에 포함된 운영 통제에서 예외가 발견되지 않았다는 의미로 해석해야 한다.

이번 검토는 USDe의 담보 구조나 파생상품 헤지, 스마트계약 코드의 안전성을 직접 평가한 감사와는 구분된다. 앞선 보도에서도 USDe 운영 관련 SOC 2 Type II 감사가 운영 체계와 시스템 관리에 초점을 맞췄으며 스마트계약 위험까지 해소하는 것은 아니라고 설명했다.

에테나의 공개 감사 목록에는 스마트계약과 경제적 위험을 다룬 별도 보안 검토가 올라와 있지만, 이번 SOC 2 Type II 결과를 담은 보고서는 별도 문서로 공개되지 않았다. SOC 2 보고서는 시스템 범위와 내부 통제 절차 등 민감한 운영 정보를 포함할 수 있어 고객이나 파트너에게 비공개로 제공되기도 한다.

에테나는 전체 보고서를 파트너 요청에 따라 비밀유지계약(NDA) 아래 제공하고 SOC 2 적용 범위를 지속적으로 유지하겠다고 밝혔다. 다만 감사기관과 검토 기간, 세부 시스템 범위가 공개돼야 ‘예외 없음’ 의견을 외부에서 확인할 수 있다.

댓글0

첫 댓글을 남겨 보세요.