Marinade, 공격자가 투표력을 부풀린 거버넌스 익스플로잇 보고
TREE NEWS 보도: 솔라나 스테이킹 프로토콜 Marinade는 9월 25일 공격자가 DAO 투표 절차의 결함을 악용해 소량의 MNDE를 실제 수량을 훨씬 초과하는 투표력으로 조작했다고 공개했다. 그 부풀려진 가중치를 이용해 공격자는 두 개의 악성 제안을 제출했다. 하나는 투표 프로그램 자체를 교체하려는 ‘MIP-23’ 제안을 사칭한 것이고, 다른 하나는 DAO 재무 자금을 이동시키려 한 것이었다.
둘 다 성공하지 못했다. MNDE 보유자들이 제안을 부결시켰고, DAO 위원회는 약 6시간 이내에 거부권을 행사했다. 제안이 실행 가능해지기까지 약 4일이 남아 있었기 때문에 자금이 재무에서 빠져나가는 일은 없었다. Marinade는 mSOL, 네이티브 스테이킹, SAM이 영향을 받지 않았다고 확인했다.
이 공격이 중요한 이유
이 사건은 스마트 컨트랙트 유출이 아닌 거버넌스 계층 취약점의 교과서적 예시다. 공격자는 스테이킹 프로토콜을 깨거나 검증자 자산을 훔치지 않았다. 그들은 토큰 잔액을 의사결정 권한으로 변환하는 메커니즘을 표적으로 삼았다. 이 구분이 중요한 이유는 거버넌스 버그가 컨트랙트 익스플로잇에 비해 종종 충분히 검토되지 않지만, 제안이 실행 창에 도달하면 똑같이 파괴적일 수 있기 때문이다.
- 투표 가중치 조작: 아주 작은 MNDE 포지션이 투표의 지배적 지분으로 계산되었다.
- 제안 사칭: 가짜 ‘MIP-23’은 투표 프로그램을 교체하려 했다 — 영구적 장악을 위한 전형적인 수법.
- 재무 자금 인출: 두 번째 제안은 DAO 자금을 직접 이동시키려 했다.
- 심층 방어: 토큰 보유자 투표와 위원회 거부권이 실행을 막을 충분한 시간을 벌어주었다.
공격 표면으로서의 거버넌스
Marinade는 비정상적인 투표 증폭을 차단하기 위한 임시 수정을 배포했으며, 영구적인 코드 수정과 민감한 제안에 대한 더 엄격한 보호가 곧 나올 것이라고 밝혔다. 이러한 계층적 대응 — 긴급 패치 후 구조적 강화 — 은 실제 재무와 업그레이드 권한을 거버넌스 토큰이 점점 더 통제하는 DeFi 전반에서 표준 관행이 되고 있다.
이 사건은 타임 딜레이의 가치도 부각시킨다. 약 4일의 실행 창이 위원회에 행동할 여지를 주었고, 이 설계 선택은 여러 DAO를 거버넌스 공격으로부터 구해왔다. ‘효율성’을 위해 타임락을 단축하는 프로토콜은 바로 이 방어를 가능하게 한 완충을 포기하는 것이다.
전망
Marinade의 영구 수정에는 더 엄격한 정족수 규칙, 투표 가중치 상한, 그리고 투표 프로그램 자체를 건드리는 제안에 대한 의무 검토가 포함될 것으로 예상된다. 더 넓게 보면, 이 사건은 업계가 계속 다시 배우는 교훈을 강화한다. DAO가 상당한 자본의 관리자로 성숙해질수록 거버넌스 컨트랙트는 핵심 프로토콜과 동일한 감사 엄격성을 받을 자격이 있다. 솔라나 스테이킹 생태계에 있어 결과는 안심이 된다 — 가드레일이 작동했다 — 하지만 취약점 자체는 가장 약한 고리가 종종 금고가 아니라 투표함이라는 점을 상기시킨다.




