Marinade Finance: DAO 악성 제안 공격 받아, 취약점 수정 완료·자금 손실 없어

PANews 10월 1일 소식, 솔라나 스테이킹 프로토콜 Marinade Finance는 9월 25일 자사 DAO가 공격자가 두 건의 악성 제안을 통해 거버넌스 통제권을 탈취하려는 시도를 받았으나, 두 제안 모두 DAO 위원회에 의해 부결되었고 자금 이동은 없었으며 mSOL, Native Staking 및 SAM 서비스는 모두 영향을 받지 않았다고 밝혔다.

공격자는 DAO 투표 절차의 취약점을 악용해 소량의 MNDE 토큰이 실제 수량보다 훨씬 많은 투표권으로 집계되도록 했고, 위조된 'MIP-23' 제안을 제출해 투표 절차를 교체하려 했으며, 동시에 DAO 금고 자산을 이전하기 위한 또 다른 제안을 제출했다. MNDE 보유자의 실제 투표권은 이미 두 악성 제안을 초과했고, DAO 위원회도 6시간 내에 부결을 완료해 제안의 원래 실행 시점보다 약 4일 앞서 있었다. Marinade는 관련 취약점이 당일 밤 수정되었으며, 부결된 제안은 다시 실행될 수 없다고 밝혔다.

Marinade는 향후 영구적인 코드 수정을 진행하고, 민감한 제안에 추가 보안 조치를 마련하며, AI 기반 제안 분석 메커니즘을 도입할 것이라고 밝혔다. 동시에 해당 팀은 Realms DAO 유지보수 담당자에게 통보해 다른 DAO가 유사한 위험을 방지할 수 있도록 도왔다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
Uranium Finance 공격 사건 개시, 검찰은 피고가 계약 취약점을 악용해 5,300만 달러 이상을 탈취했다고 주장
PANews 속보