홈
AI AI
속보
심층
이벤트
Pro
더보기
자금 조달 정보
특집
온체인 생태계
용어
팟캐스트
데이터
OPRR
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
XRP
$2.25
2.07%
DOGE
$0.325
2.23%
USDC
$0.999
3.05%

마리네이드: 공격자가 투표 취약점을 악용해 두 건의 악성 제안을发起했으며, 모두 부결되었습니다.

BlockBeats 소식에 따르면, 10월 1일 Marinade는 9월 25일 공격자가 Marinade DAO 투표 절차의 취약점을 악용해 두 건의 악성 제안을 통해 DAO를 장악하려 시도했다고 밝혔다. 공격자는 소량의 MNDE 토큰만으로 실제 보유량보다 훨씬 큰 투표권을 확보할 수 있었으며, 위조된 'MIP-23' 제안을 연이어 제출해 DAO 투표 절차를 교체하려 했고, 또 다른 제안으로 DAO 국고 자금을 이전하려 했다. 두 제안은 최종적으로 모두 부결되었고, 그동안 자금 이전은 발생하지 않았으며, mSOL, 네이티브 스테이킹 사업 및 SAM은 모두 영향을 받지 않았다.


DAO의 다층 거버넌스 메커니즘이 이번 공격을 저지했다. MNDE 보유자들은 앞서 두 제안 투표에서 다수를 차지했고, DAO 위원회는 이상 징후를 발견한 후 6시간 이내에 거부권을 행사했으며, 관련 제안의 원래 예정 실행 시간까지는 아직 약 4일이 남아 있었다. 같은 날 밤, Marinade는 이 취약점이 투표권을 계속 확대하는 것을 막는 수정 프로그램을 배포했다. 부결된 제안은 영구적으로 무효화되어 다시 실행될 수 없으며, DAO 국고 자금은 현재 온전하게 유지되고 있고, MNDE 보유자들은 별도의 조치를 취할 필요가 없다.


Marinade는 다음 단계로 영구적인 코드 수정을 시행하고, 민감한 거버넌스 제안에 대해 추가 보안 조치를 강화하며, 동시에 AI 기반 분석 메커니즘을 도입해 모든 신규 제안을 심사할 것이라고 밝혔다. 또한 팀은 다른 DAO들이 유사한 취약점을 방지할 수 있도록 Realms DAO 유지관리자들에게도 통보했다.

举报 오류 신고/제보
오류 신고/제보
제출
새 문고 추가
자신만 보기
공개
저장
문고 선택
새 문고 추가
취소
완료