Marinade、攻撃者が投票力を水増ししたガバナンスエクスプロイトを報告
TREE NEWS 報道: SolanaのステーキングプロトコルMarinadeは、9月25日に攻撃者がDAO投票手続きの欠陥を悪用し、少量のMNDEを実際の量をはるかに超える投票力に操作したことを開示した。その水増しされた投票力を使い、攻撃者は2つの悪意ある提案を提出した。1つは投票プログラム自体を置き換えることを目的とした「MIP-23」提案を装ったもの、もう1つはDAOトレジャリー資金を移動させようとするものだった。
いずれも成功しなかった。MNDE保有者が提案を否決し、DAO評議会は約6時間以内に拒否権を行使した。提案が実行可能になるまでにまだ約4日間あったため、資金がトレジャリーから出ることはなかった。MarinadeはmSOL、ネイティブステーキング、SAMは影響を受けていないことを確認した。
なぜこの攻撃が重要か
このインシデントは、スマートコントラクトからの流出ではなく、ガバナンス層の脆弱性の教科書的な例である。攻撃者はステーキングプロトコルを破ったり、バリデータ資産を盗んだりしたわけではない。彼らはトークン残高を意思決定力に変換するメカニズムを標的にした。この区別が重要なのは、ガバナンスのバグはコントラクトのエクスプロイトに比べてしばしば十分に精査されないが、提案が実行ウィンドウに達すれば同様に破壊的になり得るからだ。
- 投票力の操作: ごく少量のMNDEポジションが投票の支配的シェアとしてカウントされた。
- 提案のなりすまし: 偽の「MIP-23」は投票プログラムを差し替えることを狙った——恒久的な乗っ取りの典型的な手口。
- トレジャリーの引き出し: 2つ目の提案はDAO資金を直接移動させようとした。
- 多層防御: トークン保有者による投票と評議会の拒否権が、実行を阻止するのに十分な時間を稼いだ。
攻撃対象としてのガバナンス
Marinadeは異常な投票増幅を阻止するための一時的な修正を展開し、恒久的なコード修正と機密性の高い提案に対するより厳格な保護が来ると述べている。このような多層的な対応——緊急パッチ、その後構造的強化——はDeFi全体で標準的な実践になりつつあり、ガバナンストークンが実際のトレジャリーとアップグレード権限をますます支配するようになっている。
この出来事はタイムディレイの価値も浮き彫りにしている。約4日間の実行ウィンドウが評議会に行動の余地を与え、この設計選択は複数のDAOをガバナンス攻撃から救ってきた。「効率性」のためにタイムロックを短縮するプロトコルは、まさにこの防御を可能にした緩衝を犠牲にしている。
見通し
Marinadeの恒久的な修正には、より厳格な定足数ルール、投票力の上限、そして投票プログラム自体に触れる提案に対する義務的なレビューが含まれる可能性が高い。より広く見れば、このインシデントはセクターが繰り返し学び直している教訓を強化する。DAOが重要な資本の管理者へと成熟するにつれ、ガバナンスコントラクトはコアプロトコルと同じ監査厳格さに値する。Solanaのステーキングエコシステムにとって、結果は心強い——ガードレールは機能した——が、脆弱性自体は、最も弱いリンクが金庫ではなく投票箱であることが多いという警告である。




