按 Enter 搜索 · ESC 关闭

DeFi

Marinade Finance 挫败治理攻击:恶意提案被否决,资金无损

Marinade Finance 的 DAO 于 9 月 25 日挫败一起治理攻击,攻击者利用投票漏洞提交恶意提案。两项提案均在 6 小时内被否决,资金未受损。该事件凸显了 DAO 安全防护的紧迫性。

Marinade Finance 挫败治理攻击:恶意提案被否决,资金无损

Solana 质押协议 Marinade Finance 披露,9 月 25 日其 DAO 遭遇攻击者试图通过两项恶意提案夺取治理控制权。两项提案均被 DAO 委员会否决,未有资金转移,mSOL、Native Staking 及 SAM 服务均未受影响。

攻击者利用 DAO 投票程序中的漏洞,使少量 MNDE 代币被计入远高于实际数量的投票权,并提交了一项伪造的“MIP-23”提案,试图替换投票程序,同时提交另一项提案以转移 DAO 金库资产。

攻击过程还原

根据协议的事后分析,漏洞源于投票权计算方式,使代币余额被人为夸大。攻击者借此推动两项提案:一项修改治理规则,另一项转移金库资金。然而,MNDE 持有者的实际投票权超过恶意提案,DAO 委员会在 6 小时内完成否决,距离提案原定执行时间仍提前约 4 天。

行业影响

此次事件凸显了 DeFi 领域治理攻击的上升趋势。随着 DAO 管理的金库规模不断扩大,它们成为攻击者利用程序或智能合约弱点进行攻击的诱人目标。尽管 Marinade 的快速响应和委员会否决避免了损失,但该事件强调了稳健治理设计的必要性,包括时间锁、法定人数要求和实时监控。

其他协议也曾遭遇类似尝试,部分甚至损失资金。Marinade 案例表明,多层防御——如拥有否决权的安全委员会——可以充当关键的后备力量。然而,对中心化干预的依赖也引发了关于去中心化权衡的质疑。

前瞻展望

随着 DAO 的成熟,治理安全很可能成为审计机构和保险公司的关注焦点。预计更多协议将采用治理合约的形式化验证、动态法定人数机制,甚至去中心化身份解决方案,以防止女巫式投票操纵。Marinade 的迅速补救和透明度树立了正面榜样,但 DeFi 治理中攻击者与防御者之间的军备竞赛只会愈演愈烈。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈