Enter로 검색 · ESC로 닫기

DeFi

Marinade Finance, 거버넌스 공격 저지: 악의적 제안 무산, 자금 손실 없음

Marinade Finance, 거버넌스 공격 저지: 악의적 제안 무산, 자금 손실 없음

솔라나 스테이킹 프로토콜인 Marinade Finance는 9월 25일 두 건의 악의적 제안을 통해 거버넌스 통제권을 장악하려 한 공격자들의 표적이 되었다고 공개했다. 두 제안 모두 DAO 위원회에 의해 거부되었고, 자금은 전혀 이동하지 않았으며, mSOL, Native Staking, SAM 서비스는 영향을 받지 않았다.

공격자들은 소량의 MNDE 토큰이 불균형적으로 큰 투표 가중치로 계산되도록 허용한 DAO 투표 절차의 취약점을 악용했다. 이후 이들은 투표 절차를 교체하려는 위조된 “MIP-23” 제안과 DAO 재무 자산을 빼내기 위해 설계된 두 번째 제안을 제출했다.

공격 전개 과정

프로토콜의 사후 분석에 따르면, 이 취약점은 투표권 계산 방식의 결함에서 비롯되었으며, 토큰 잔액을 인위적으로 부풀릴 수 있게 했다. 공격자는 이를 활용해 거버넌스 규칙을 재작성하는 제안과 재무 자금을 이체하는 제안 두 건을 밀어붙였다. 그러나 정당한 MNDE 보유자들의 실제 투표권은 악의적 제안을 초과했고, DAO 위원회는 6시간 이내에 두 제안을 모두 거부했다. 이는 제안이 실행 예정이던 약 4일 전이었다.

업계 시사점

이 사건은 DeFi 전반에서 거버넌스 공격이 증가하는 추세를 부각한다. DAO가 점점 더 큰 재무 자산을 관리함에 따라, 절차적 또는 스마트 컨트랙트 취약점을 악용하려는 적대자들에게 매력적인 표적이 되고 있다. Marinade의 신속한 대응과 위원회의 거부권이 손실을 막았지만, 이 사건은 타임락, 정족수 요건, 실시간 모니터링을 포함한 견고한 거버넌스 설계의 필요성을 강조한다.

다른 프로토콜들도 유사한 시도를 겪었으며 일부는 자금을 잃었다. Marinade 사례는 거부권을 가진 보안 위원회와 같은 다층적 방어가 핵심적인 최후의 보루로 작용할 수 있음을 보여준다. 그러나 중앙화된 개입에 대한 의존은 탈중앙화 트레이드오프에 대한 의문도 제기한다.

향후 전망

DAO가 성숙해짐에 따라 거버넌스 보안은 감사인과 보험사들의 핵심 초점이 될 가능성이 높다. 더 많은 프로토콜이 거버넌스 컨트랙트의 형식 검증, 동적 정족수 메커니즘, 그리고 아마도 시빌형 투표 조작을 방지하기 위한 탈중앙화 신원 솔루션을 도입할 것으로 예상된다. Marinade의 신속한 시정과 투명성은 긍정적인 본보기를 세웠지만, DeFi 거버넌스에서 공격자와 방어자 간의 군비 경쟁은 더욱 격화되고 있을 뿐이다.

원문 보기

공유
위험 고지 본 사이트는 크립토·블록체인·Web3 업계의 뉴스와 정보를 참고용으로 제공하며, 투자 조언이나 수익 보장이 아닙니다. 가상화폐 관련 업무는 중국 본토에서 불법 금융 활동이며 디지털 자산 가격은 변동성이 크므로 이용에 따른 위험은 본인이 부담합니다. 본 사이트는 거래, 토큰 발행 또는 관련 유도 서비스를 제공하지 않습니다.

관련 읽을거리

최신 뉴스

TREE NEWS 공유 카드
위 이미지를 길게 눌러 → 사진에 저장 / 공유
보도 요청 의견 보내기