Marinade治理系统遭恶意攻击,紧急应对阻断风险
Solana生态中的质押协议Marinade于10月1日通报,其DAO治理系统在9月25日遭遇一次针对性攻击。攻击者利用投票程序中存在的一处逻辑缺陷,将少量MNDE代币异常放大为远超其实际影响力的投票权重。
恶意提案被迅速识别并集体否决
该攻击导致两项非法提案被提交:一是试图通过伪造的MIP-23提案更改投票机制本身;二是意图动用DAO国库资金进行非授权转移。所幸,持有MNDE的社区成员及时察觉异常,并行使否决权,成功阻止提案生效。
理事会六小时内完成干预,系统仍处安全状态
尽管提案已进入可执行队列,但距离正式生效尚有近四天时间,因此未发生资金实际转移。mSOL资产、原生质押池及SAM代币体系均未受到波及。DAO Council在发现后约六小时内启动应急机制,完成对提案的强制驳回。
临时防护与长期修复同步推进
目前团队已部署临时措施,防止类似投票权异常膨胀问题再次发生。同时,开发团队正着手实施永久性代码修正方案,以彻底消除该治理漏洞,确保未来决策过程的公正性与安全性。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
