Marinade Finance 挫败治理攻击:恶意提案被否决,资金无损
TREE NEWS 报道, Solana 质押协议 Marinade Finance 披露,9 月 25 日其 DAO 遭遇攻击者试图通过两项恶意提案夺取治理控制权。两项提案均被 DAO 委员会否决,未有资金转移,mSOL、Native Staking 及 SAM 服务均未受影响。
攻击者利用 DAO 投票程序中的漏洞,使少量 MNDE 代币被计入远高于实际数量的投票权,并提交了一项伪造的“MIP-23”提案,试图替换投票程序,同时提交另一项提案以转移 DAO 金库资产。
攻击过程还原
根据协议的事后分析,漏洞源于投票权计算方式,使代币余额被人为夸大。攻击者借此推动两项提案:一项修改治理规则,另一项转移金库资金。然而,MNDE 持有者的实际投票权超过恶意提案,DAO 委员会在 6 小时内完成否决,距离提案原定执行时间仍提前约 4 天。
行业影响
此次事件凸显了 DeFi 领域治理攻击的上升趋势。随着 DAO 管理的金库规模不断扩大,它们成为攻击者利用程序或智能合约弱点进行攻击的诱人目标。尽管 Marinade 的快速响应和委员会否决避免了损失,但该事件强调了稳健治理设计的必要性,包括时间锁、法定人数要求和实时监控。
其他协议也曾遭遇类似尝试,部分甚至损失资金。Marinade 案例表明,多层防御——如拥有否决权的安全委员会——可以充当关键的后备力量。然而,对中心化干预的依赖也引发了关于去中心化权衡的质疑。
前瞻展望
随着 DAO 的成熟,治理安全很可能成为审计机构和保险公司的关注焦点。预计更多协议将采用治理合约的形式化验证、动态法定人数机制,甚至去中心化身份解决方案,以防止女巫式投票操纵。Marinade 的迅速补救和透明度树立了正面榜样,但 DeFi 治理中攻击者与防御者之间的军备竞赛只会愈演愈烈。




