Binance afirmó que su equipo de supervisión detectó una propuesta maliciosa de una DAO, advirtió al proyecto —cuyo nombre no se ha revelado— y coordinó el cierre de los depósitos con las plataformas de intercambio antes de que una votación bloqueara el acceso a aproximadamente 1,2 millones de dólares en tokens de tesorería.
Binance ayuda a frustrar un ataque contra el sistema de gobernanza por valor de 1,2 millones de dólares en menos de 48 horas

Puntos clave
- Binance detectó la propuesta cuando quedaban menos de 48 horas.
- El proyecto, cuyo nombre no se ha revelado, rechazó la medida antes de que pudiera ejecutarse.
- Ataques similares demuestran que las deficiencias en la gobernanza pueden poner en peligro las tesorerías de las DAO.
Binance detecta una propuesta antes de la votación
La plataforma de intercambio de criptomonedas Binance comunicó el 18 de agosto que su equipo de seguridad había detectado una propuesta de gobernanza maliciosa dirigida a una organización autónoma descentralizada (DAO) cuyo nombre no se ha revelado, en un momento en que los inversores analizan cada vez más a fondo los riesgos más allá del código de los contratos inteligentes. El comunicado de seguridad indicaba que la propuesta podría haber puesto en riesgo aproximadamente 1,2 millones de dólares en tokens de la tesorería.
Jimmy Su, director de seguridad de Binance, describió la respuesta como un ejemplo de cómo la seguridad se extiende por todo el ecosistema de las criptomonedas:
«Este caso demuestra en qué consiste la seguridad desde el diseño, que va más allá de nuestras propias fronteras. Nuestro equipo y nuestros sistemas identificaron una amenaza que ningún proveedor de seguridad externo había señalado y actuaron de forma proactiva para proteger a los usuarios del ecosistema».
A menos de 48 horas de la ejecución, Binance se puso en contacto con el proyecto y coordinó con las plataformas centralizadas que cotizaban el token para cerrar los depósitos. A continuación, el proyecto votó en contra de la propuesta, deteniéndola antes de su ejecución. Binance no identificó el proyecto ni el token afectado.
Cómo las normas de gobernanza generaron el riesgo
Según la empresa de criptomonedas, la propuesta se aprovechó de una baja barrera de presentación dentro del mecanismo de gobernanza en cadena del proyecto. Una DAO utiliza contratos inteligentes y votaciones basadas en tokens para gestionar propuestas, actualizaciones, configuraciones de protocolo y activos compartidos. El proceso de gobernanza suele otorgar derechos de voto a los titulares de tokens, lo que somete la gestión de la tesorería a normas transparentes. La concentración del poder de voto o los plazos de revisión limitados pueden dejar estos sistemas expuestos a la manipulación.
Un ataque a la gobernanza llevado a cabo muestra lo que puede suceder cuando una propuesta maliciosa llega a ejecutarse. BonkDAO confirmó en julio que una propuesta maliciosa drenó aproximadamente 20 millones de dólares en tokens BONK de su tesorería. El ataque a la gobernanza de BonkDAO tuvo éxito después de que el atacante acumulara suficiente poder de voto para autorizar la transferencia.
La rápida coordinación limita las pérdidas adicionales
Aunque se trató de un puente en lugar de una votación de gobernanza, el incidente de KelpDAO demuestra cómo una coordinación rápida puede limitar pérdidas adicionales tras la detección. Chainalysis informó de que los atacantes robaron aproximadamente 292 millones de dólares del puente de KelpDAO tras comprometer la infraestructura fuera de cadena. La respuesta impidió otro robo de 95 millones de dólares y congeló 30 766 ETH asociados al atacante. Su afirmó que el incidente demostraba cómo las debilidades en la gobernanza pueden exponer a los usuarios sin necesidad de recurrir a un exploit de código convencional: «Esta propuesta maliciosa también pone de relieve la importancia de proteger a las personas, no solo a las plataformas». Añadió:
«Los mayores riesgos en el sector de las criptomonedas hoy en día se centran cada vez más en las personas, el acceso y los comportamientos, más que en las vulnerabilidades del código. En este caso, el ataque se originó a partir de una vulnerabilidad subyacente en la gobernanza».
Las alertas tempranas se extienden por todo el sector de las criptomonedas
Las alertas tempranas también han limitado las pérdidas en estafas relacionadas con las criptomonedas dirigidas a los consumidores, aunque estas estafas difieren de los ataques a la gobernanza de los protocolos. La Operación Level Up del FBI había notificado a 8.103 posibles víctimas de fraudes en inversiones en criptomonedas hasta diciembre de 2025. La agencia afirmó que el 77 % desconocía la existencia de las estafas y estimó que su intervención evitó pérdidas por valor de aproximadamente 511,5 millones de dólares. A medida que los ataques traspasan cada vez más los protocolos, las plataformas de intercambio y los sistemas fuera de cadena, Binance ha ampliado sus operaciones de supervisión, cumplimiento normativo y recuperación. Según se informa, la plataforma de intercambio destina aproximadamente 300 millones de dólares al año al cumplimiento normativo, mientras que cerca de 1 500 empleados desempeñan funciones relacionadas con este ámbito. Al parecer, las operaciones de detección de fraudes de Binance interceptaron 10 530 millones de dólares en posibles fraudes y actividades anómalas desde 2025 hasta el primer trimestre de 2026.
Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.












