Drevet af

Binance bidrager til at afværge et governance-angreb på 1,2 mio. $ på under 48 timer

Binance oplyste, at deres overvågningsteam havde opdaget et ondsindet DAO-forslag, advaret det ikke navngivne projekt og koordineret lukningen af indskud med børserne, inden en afstemning blokerede adgangen til omkring 1,2 millioner dollars i treasury-tokens.

SKREVET AF
DEL
Binance bidrager til at afværge et governance-angreb på 1,2 mio. $ på under 48 timer

Vigtige pointer

  • Binance opdagede forslaget, da der var mindre end 48 timer tilbage.
  • Det unavngivne projekt afviste forslaget, før det kunne gennemføres.
  • Lignende angreb viser, at mangler i styringen kan true DAO'ers kasser.

Binance advarer om forslag inden afstemning

Kryptovalutabørsen Binance meddelte den 18. august, at deres sikkerhedsteam havde opdaget et ondsindet styringsforslag rettet mod en unavngiven decentraliseret autonom organisation (DAO), i en tid hvor investorer i stigende grad gransker risici, der går ud over smart contract-koden. I sikkerhedsmeddelelsen stod der, at forslaget kunne have udsat ca. 1,2 millioner dollars i kassebeholdningstokens for risiko.

Binances sikkerhedschef, Jimmy Su, beskrev reaktionen som et eksempel på sikkerhed, der strækker sig på tværs af kryptovalutaøkosystemet:

»Denne sag viser, hvordan sikkerhed ved design ser ud, når den rækker ud over vores egne rammer. Vores team og systemer identificerede en trussel, som ingen ekstern sikkerhedsudbyder havde påpeget, og handlede proaktivt for at beskytte økosystemets brugere.«

Med mindre end 48 timer tilbage før gennemførelsen kontaktede Binance projektet og koordinerede med de centraliserede børser, der havde tokenet noteret, for at lukke indskud. Projektet stemte derefter imod forslaget og stoppede det, før det blev gennemført. Binance afslørede ikke, hvilket projekt eller hvilket token der var tale om.

Hvordan styringsreglerne skabte risikoen

Ifølge kryptovirksomheden udnyttede forslaget en lav indsendelsesbarriere inden for projektets on-chain-styringsmekanisme. En DAO bruger smarte kontrakter og tokenbaseret afstemning til at administrere forslag, opgraderinger, protokolindstillinger og fælles aktiver. Styringsprocessen giver ofte tokenindehavere stemmeret, hvilket underkaster forvaltningen af midlerne gennemsigtige regler. Koncentreret stemmeret eller begrænsede gennemgangsperioder kan gøre disse systemer sårbare over for manipulation.

Et gennemført governance-angreb viser, hvad der kan ske, når et ondsindet forslag når frem til gennemførelse. BonkDAO bekræftede i juli, at et ondsindet forslag tappede ca. 20 millioner dollar i BONK-tokens fra dets kassebeholdning. BonkDAO-governance-angrebet lykkedes, efter at angriberen havde opbygget tilstrækkelig stemmeret til at godkende overførslen.

Hurtig koordinering begrænser yderligere tab

Selvom det drejede sig om en bro i stedet for en governance-afstemning, viser KelpDAO-hændelsen, hvordan hurtig koordinering kan begrænse yderligere tab efter opdagelsen. Chainalysis rapporterede, at angribere stjal omkring 292 millioner dollar fra KelpDAO’s bro efter at have kompromitteret off-chain-infrastrukturen. Indsatsen forhindrede yderligere tyveri på 95 millioner dollar og indefrøs 30.766 ETH tilknyttet angriberen.

Su sagde, at hændelsen demonstrerede, hvordan svagheder i styringen kan udsætte brugere for risiko uden at benytte en konventionel kodeudnyttelse: »Dette ondsindede forslag understreger også vigtigheden af at beskytte mennesker, ikke blot platforme.« Han tilføjede:

»De største risici inden for kryptovaluta i dag retter sig i stigende grad mod mennesker, adgang og adfærd snarere end sårbarheder i koden. I dette tilfælde stammede angrebet fra en underliggende sårbarhed i styringen.«

Tidlige advarsler breder sig i kryptoverdenen

Tidlige advarsler har også begrænset tabene i forbrugerorienterede kryptovaluta-svindelforetagender, selvom disse svindelforetagender adskiller sig fra angreb på protokolstyringen. FBI’s Operation Level Up havde i december 2025 underrettet 8.103 potentielle ofre for investeringssvindel med kryptovaluta. Agenturet oplyste, at 77 % ikke var klar over svindelnumrene, og anslog, at dets indgriben forhindrede tab på ca. 511,5 millioner dollars.

Da angreb i stigende grad krydser protokoller, børser og off-chain-systemer, har Binance udvidet sine aktiviteter inden for overvågning, compliance og genopretning. Børsen bruger angiveligt ca. 300 millioner dollar om året på compliance, mens næsten 1.500 medarbejdere arbejder i relaterede stillinger. Binances aktiviteter til afsløring af svindel har angiveligt afværget 10,53 milliarder dollar i potentiel svindel og unormal aktivitet fra 2025 til og med første kvartal af 2026.

Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.

Tags i denne artikel