Binance teatas, et nende järelevalvemeeskond avastas pahatahtliku DAO-ettepaneku, hoiatas nimetamata projekti ja koordineeris sissemaksete sulgemist börsidega enne, kui hääletuse tulemusel blokeeriti juurdepääs ligikaudu 1,2 miljonile dollarile varamärkidele.
Binance aitas vähem kui 48 tunni jooksul tõkestada 1,2 miljoni dollari suuruse juhtimisrünnaku

Peamised järeldused
- Binance avastas ettepaneku vähem kui 48 tundi enne hääletuse lõppu.
- Nimetamata projekt lükkas meetme tagasi enne, kui see jõustuda sai.
- Sarnased rünnakud näitavad, et juhtimise puudused võivad ohustada DAO varusid.
Binance märgistas ettepaneku enne hääletust
Krüptovaluutabörs Binance teatas 18. augustil, et nende turvateenistus avastas pahatahtliku juhtimisettepaneku, mis oli suunatud nimetamata detsentraliseeritud autonoomsele organisatsioonile (DAO), kuna investorid uurivad üha põhjalikumalt riske, mis ulatuvad kaugemale nutilepingute koodist. Turvateates märgiti, et ettepanek oleks võinud seada ohtu ligikaudu 1,2 miljonit dollarit varade tokenitest.
Binance’i turvalisuse juht Jimmy Su kirjeldas seda reageeringut kui näidet turvalisusest, mis ulatub üle kogu krüptovaluuta ökosüsteemi:
„See juhtum näitab, milline on disainiga integreeritud turvalisus, mis ulatub kaugemale meie enda seinadest. Meie meeskond ja süsteemid tuvastasid ohu, mida ükski väline turvateenuse pakkuja ei olnud märkinud, ning tegutsesid ennetavalt ökosüsteemi kasutajate kaitsmiseks.“
Kuna rakendamiseni jäi vähem kui 48 tundi, võttis Binance projekti meeskonnaga ühendust ja kooskõlastas tokenit noteerivate tsentraliseeritud börsidega hoiuste sulgemise. Seejärel hääletas projekt ettepaneku vastu, peatades selle enne rakendamist. Binance ei avalikustanud projekti nime ega asjaomast tokenit.
Kuidas juhtimiseeskirjad riski tekitasid
Krüptovaluutafirma sõnul kasutas ettepanek ära projekti ahelasisese juhtimismehhanismi madalat esituskünnist. DAO kasutab ettepanekute, uuenduste, protokolliseadete ja ühiste varade haldamiseks nutilepinguid ja tokenipõhist hääletamist. Juhtimisprotsess annab sageli tokenite omanikele hääleõiguse, asetades varahalduse läbipaistvate reeglite alla. Keskendunud hääleõigus või piiratud läbivaatamisajad võivad jätta need süsteemid manipuleerimise ohvriks.
Lõpule viidud juhtimisrünnak näitab, mis võib juhtuda, kui pahatahtlik ettepanek jõuab täitmiseni. BonkDAO kinnitas juulis, et pahatahtliku ettepaneku tulemusel võeti nende varadest välja ligikaudu 20 miljonit dollarit BONK-tokeneid. BonkDAO juhtimisrünnak õnnestus pärast seda, kui ründaja kogus piisava hääleõiguse, et ülekannet heaks kiita.
Kiire koordineerimine piirab edasisi kahjusid
Kuigi KelpDAO juhtum puudutas pigem silda kui valitsemisalast hääletust, näitab see, kuidas kiire koordineerimine võib pärast avastamist piirata edasisi kahjusid. Chainalysis teatas, et ründajad varastasid KelpDAO sillalt ligikaudu 292 miljonit dollarit pärast off-chain-infrastruktuuri kompromiteerimist. Reageerimise tulemusel suudeti ära hoida veel 95 miljoni dollari suurune vargus ja külmutati ründajaga seotud 30 766 ETH.
Su sõnul näitas juhtum, kuidas valitsemisega seotud nõrkused võivad kasutajaid ohustada, ilma et oleks vaja tugineda tavapärasele koodi ärakasutamisele: „See pahatahtlik ettepanek rõhutab ka seda, kui oluline on kaitsta inimesi, mitte ainult platvorme.“ Ta lisas:
„Tänapäeva krüptovaluuta suurimad riskid on üha enam suunatud inimestele, juurdepääsule ja käitumisele, mitte koodi haavatavustele. Käesoleval juhul tulenes rünnak aluseks olevast juhtimise haavatavusest.“
Varajased hoiatused laienevad kogu krüptovaluuta valdkonnale
Varajased hoiatused on piiranud ka kahjusid tarbijatele suunatud krüptovaluuta skeemides, kuigi need pettused erinevad protokollide juhtimisega seotud rünnakutest. FBI operatsioon „Level Up“ oli 2025. aasta detsembriks teavitanud 8 103 potentsiaalset krüptovaluuta investeerimispettuse ohvrit. Ameti sõnul polnud 77% neist pettustest teadlikud ning hinnanguliselt aitas nende sekkumine ära hoida ligikaudu 511,5 miljoni dollari suuruseid kahjusid.
Kuna rünnakud hõlmavad üha enam erinevaid protokolle, vahetusplatvorme ja ahela-väliseid süsteeme, on Binance laiendanud oma järelevalve-, nõuetele vastavuse ja taastamistoiminguid. Teadaolevalt kulutab börs igal aastal ligikaudu 300 miljonit dollarit nõuetele vastavuse tagamiseks, samas kui sellega seotud ametikohtadel töötab ligi 1 500 töötajat. Binance’i pettuste avastamise tegevuse raames on teadaolevalt 2025. aastast kuni 2026. aasta esimese kvartalini tõkestatud potentsiaalseid pettusi ja ebatavalist tegevust 10,53 miljardi dollari ulatuses.
See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.












