Tin tức BlockBeats, ngày 1 tháng 10, Marinade cho biết vào ngày 25 tháng 9, kẻ tấn công đã lợi dụng lỗ hổng trong quy trình bỏ phiếu của Marinade DAO, cố gắng kiểm soát DAO thông qua hai đề xuất độc hại. Kẻ tấn công chỉ cần một lượng nhỏ token MNDE để có được quyền biểu quyết cao hơn nhiều so với số lượng nắm giữ thực tế, và lần lượt gửi đề xuất "MIP-23" giả mạo nhằm thay đổi quy trình bỏ phiếu của DAO, cùng một đề xuất khác nhằm chuyển tiền từ kho bạc DAO. Cả hai đề xuất cuối cùng đều bị từ chối, không có khoản tiền nào bị chuyển đi trong thời gian đó, mSOL, hoạt động staking gốc và SAM đều không bị ảnh hưởng.
Cơ chế quản trị đa tầng của DAO đã ngăn chặn cuộc tấn công này. Những người nắm giữ MNDE trước đó đã chiếm đa số trong cuộc bỏ phiếu cho hai đề xuất, Ủy ban DAO sau khi phát hiện bất thường đã thực hiện quyền phủ quyết trong vòng 6 giờ, vẫn còn gần 4 ngày trước thời điểm thực thi dự kiến của các đề xuất liên quan. Tối hôm đó, Marinade đã phát hành bản vá để ngăn chặn lỗ hổng tiếp tục khuếch đại quyền biểu quyết. Các đề xuất bị từ chối sẽ vĩnh viễn vô hiệu, không thể thực thi lại, quỹ kho bạc DAO hiện vẫn nguyên vẹn, người nắm giữ MNDE không cần thực hiện thêm biện pháp nào.
Marinade cho biết, bước tiếp theo sẽ triển khai bản sửa lỗi mã vĩnh viễn, và tăng cường các biện pháp bảo mật bổ sung cho các đề xuất quản trị nhạy cảm, đồng thời đưa vào cơ chế phân tích do AI điều khiển để xem xét tất cả các đề xuất mới. Ngoài ra, nhóm đã thông báo cho những người bảo trì Realms DAO để giúp các DAO khác phòng ngừa lỗ hổng tương tự.
