Marinade Finance、ガバナンス攻撃を阻止:悪意ある提案を否決、資金損失なし
TREE NEWS 報道: SolanaのステーキングプロトコルであるMarinade Financeは、9月25日に2つの悪意ある提案を通じてガバナンスの支配権を奪おうとした攻撃者によりDAOが標的にされたことを開示した。両提案はDAO委員会によって否決され、資金は一切移動せず、mSOL、Native Staking、SAMの各サービスも影響を受けなかった。
攻撃者は、少量のMNDEトークンが不釣り合いに大きな投票権としてカウントされるDAOの投票手続きの脆弱性を悪用した。その後、投票手続きの置き換えを目的とした偽造された「MIP-23」提案と、DAOトレジャリー資産を流出させるために設計された第2の提案を提出した。
攻撃の経緯
プロトコルのポストモーテムによると、このエクスプロイトは投票権の計算方法の欠陥に起因し、トークン残高を人為的に膨らませることを可能にした。攻撃者はこれを利用して、ガバナンスルールを書き換える提案とトレジャリー資金を送金する提案の2つを推進した。しかし、正当なMNDE保有者の実際の投票権は悪意ある提案を上回り、DAO委員会は6時間以内に両提案を否決した。これは提案が執行予定となる約4日前であった。
業界への示唆
この事件は、DeFi全体でガバナンス攻撃が増加している傾向を浮き彫りにしている。DAOがますます巨額のトレジャリーを管理するにつれ、手続き上またはスマートコントラクト上の弱点を悪用しようとする敵対者にとって魅力的な標的となっている。Marinadeの迅速な対応と委員会の拒否権が損失を防いだが、この出来事はタイムロック、定足数要件、リアルタイム監視を含む堅牢なガバナンス設計の必要性を強調している。
他のプロトコルも同様の試みに遭っており、一部は資金を失っている。Marinadeの事例は、拒否権を持つセキュリティ委員会など、多層的な防御が重要な最後の砦として機能し得ることを示している。しかし、中央集権的な介入への依存は、分散化とのトレードオフに関する疑問も提起する。
今後の展望
DAOが成熟するにつれ、ガバナンスのセキュリティは監査人や保険会社にとって焦点となる可能性が高い。より多くのプロトコルがガバナンスコントラクトの形式検証、動的な定足数メカニズム、そしておそらくSybil型の投票操作を防ぐための分散型アイデンティティソリューションを採用することが予想される。Marinadeの迅速な是正と透明性は前向きな模範を示しているが、DeFiガバナンスにおける攻撃者と防御者の軍拡競争は激化の一途をたどっている。




