header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
掃碼下載APP

Marinade:攻擊者利用投票漏洞發起兩項惡意提案,均已被否決

BlockBeats 消息,10 月 1 日,Marinade 發文表示,9 月 25 日,攻擊者利用 Marinade DAO 投票程序中的漏洞,試圖通過兩項惡意提案控制 DAO。攻擊者僅需少量 MNDE 代幣即可獲得遠高於實際持倉的投票權,並先後提交偽造的「MIP-23」提案,試圖更換 DAO 投票程序,以及另一項轉移 DAO 國庫資金的提案。兩項提案最終均被否決,期間沒有資金發生轉移,mSOL、原生質押業務及 SAM 均未受到影響。


DAO 的多層治理機制阻止了此次攻擊。MNDE 持有者此前已在兩項提案的投票中佔據多數,DAO 委員會則在發現異常後於 6 小時內行使否決權,距離相關提案原定執行時間仍有近 4 天。當晚,Marinade 已發布修復程序,阻止該漏洞繼續放大投票權。被否決的提案將永久失效,無法再次執行,DAO 國庫資金目前保持完整,MNDE 持有者無需採取額外措施。


Marinade 表示,下一步將實施永久性代碼修復,並針對敏感治理提案增加額外安全措施,同時引入 AI 驅動的分析機制,對所有新提案進行審查。此外,團隊已通知 Realms DAO 維護人員,以幫助其他 DAO 防範類似漏洞。

举报 糾錯/舉報
糾錯/舉報
提交
新增文庫
僅自己可見
公開
保存
選擇文庫
新增文庫
取消
完成