header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
扫码下载APP

Marinade:攻击者利用投票漏洞发起两项恶意提案,均已被否决

BlockBeats 消息,10 月 1 日,Marinade 发文表示,9 月 25 日,攻击者利用 Marinade DAO 投票程序中的漏洞,试图通过两项恶意提案控制 DAO。攻击者仅需少量 MNDE 代币即可获得远高于实际持仓的投票权,并先后提交伪造的「MIP-23」提案,试图更换 DAO 投票程序,以及另一项转移 DAO 国库资金的提案。两项提案最终均被否决,期间没有资金发生转移,mSOL、原生质押业务及 SAM 均未受到影响。


DAO 的多层治理机制阻止了此次攻击。MNDE 持有者此前已在两项提案的投票中占据多数,DAO 委员会则在发现异常后于 6 小时内行使否决权,距离相关提案原定执行时间仍有近 4 天。当晚,Marinade 已发布修复程序,阻止该漏洞继续放大投票权。被否决的提案将永久失效,无法再次执行,DAO 国库资金目前保持完整,MNDE 持有者无需采取额外措施。


Marinade 表示,下一步将实施永久性代码修复,并针对敏感治理提案增加额外安全措施,同时引入 AI 驱动的分析机制,对所有新提案进行审查。此外,团队已通知 Realms DAO 维护人员,以帮助其他 DAO 防范类似漏洞。

举报 纠错/举报
纠错/举报
提交
新增文库
仅自己可见
公开
保存
选择文库
新增文库
取消
完成