Web3
未造成资金损失,Marinade Finance DAO遭恶意提案攻击且漏洞已修复
Marinade Finance 表示,9 月 25 日其 DAO 遭遇攻击者通过两项恶意提案试图夺取治理控制权,但两项提案均被 DAO 委员会否决,未发生资金转移,mSOL、Native Staking 及 SAM 服务均未受到影响。攻击者利用 DAO 投票程序漏洞,使少量 MNDE 代币被计入远高于实际数量的投票权,并提交伪造的“MIP-23”提案,试图替换投票程序;同时提交另一项提案,试图转移 DAO 金库资产。MNDE 持有者的实际投票权已超过两项恶意提案,DAO
Marinade Finance 表示,9 月 25 日其 DAO 遭遇攻击者通过两项恶意提案试图夺取治理控制权,但两项提案均被 DAO 委员会否决,未发生资金转移,mSOL、Native Staking 及 SAM 服务均未受到影响。攻击者利用 DAO 投票程序漏洞,使少量 MNDE 代币被计入远高于实际数量的投票权,并提交伪造的“MIP-23”提案,试图替换投票程序;同时提交另一项提案,试图转移 DAO 金库资产。
MNDE 持有者的实际投票权已超过两项恶意提案,DAO 委员会在 6 小时内完成否决,距离提案原定执行时间仍提前约 4 天。
← 上一篇分析师:MetaMask安全事件中19个验证者区块奖励遭转移,约52.3万枚ETH验证者主动退出下一篇 →约52.3万枚ETH验证者主动退出,MetaMask安全事件涉及19个验证者区块奖励转移
相关阅读
Ethereum
约52.3万枚ETH验证者主动退出,MetaMask安全事件涉及19个验证者区块奖励转移
据 Kaden 监测,此前涉及 MetaMask 验证者的安全事件可能与区块奖励接收地址被篡改有关。Kaden 称,19 个 MetaMask 验证者曾获得区块奖励,其中 18 个验证者的奖励未支付至正确的费用接收地址,而是转入一个由 Tornado Cash 资金支持的地址 (0x98B9...24A3)。攻击者实际窃取的奖励约为 0.36 枚 ETH,目前来看可能并未具备提取质押 ETH 的能力。数据显示,约 1.7 万个验证者已主动退出,涉及约 52.3 万枚 ET