Tarjoaa

Binance auttoi estämään 1,2 miljoonan dollarin hallintohyökkäyksen alle 48 tunnissa

Binance ilmoitti, että sen valvontatiimi havaitsi haitallisen DAO-ehdotuksen, varoitti nimeämätöntä hanketta ja koordinoi talletusten sulkemisen pörssien kanssa ennen kuin äänestyksellä estettiin pääsy noin 1,2 miljoonan dollarin arvoisiin treasury-tokeniin.

KIRJOITTAJA
JAA
Binance auttoi estämään 1,2 miljoonan dollarin hallintohyökkäyksen alle 48 tunnissa

Tärkeimmät kohdat

  • Binance havaitsi ehdotuksen, kun aikaa oli jäljellä alle 48 tuntia.
  • Nimeämätön projekti hylkäsi toimenpiteen ennen kuin se ehti toteutua.
  • Vastaavat hyökkäykset osoittavat, että hallinnon puutteet voivat uhata DAO:n varoja.

Binance ilmoitti ehdotuksesta ennen äänestystä

Kryptovaluuttapörssi Binance ilmoitti 18. elokuuta, että sen tietoturvatiimi havaitsi haitallisen hallintotapaehdotuksen, joka kohdistui nimettömään hajautettuun autonomiseen organisaatioon (DAO), kun sijoittajat tarkastelevat yhä tarkemmin riskejä, jotka ulottuvat älykkäiden sopimusten koodin ulkopuolelle. Tietoturvatiedotteessa todettiin, että ehdotus olisi voinut vaarantaa noin 1,2 miljoonan dollarin arvosta kassatokenia.

Binancen tietoturvajohtaja Jimmy Su kuvaili toimenpidettä esimerkkinä tietoturvasta, joka ulottuu koko kryptovaluuttaekosysteemin yli:

”Tämä tapaus osoittaa, miltä suunnitteluvaiheesta lähtien huomioitu turvallisuus näyttää, ulottuen omien rajojemme ulkopuolelle. Tiimimme ja järjestelmämme tunnistivat uhan, jota yksikään ulkoinen turvallisuuspalveluntarjoaja ei ollut havainnut, ja ryhtyivät ennakoivasti suojelemaan ekosysteemin käyttäjiä.”

Kun toteutukseen oli jäljellä alle 48 tuntia, Binance otti yhteyttä projektiin ja koordinoi tokenia listaavien keskitettyjen pörssien kanssa talletusten sulkemiseksi. Projekti äänesti sitten ehdotusta vastaan, jolloin se pysäytettiin ennen toteutusta. Binance ei paljastanut projektin nimeä eikä kyseessä ollutta tokenia.

Miten hallintosäännöt loivat riskin

Kryptovaluutta-alan yrityksen mukaan ehdotus hyödynsi projektin ketjupohjaisen hallintomekanismin matalaa ehdotusten jättämiskynnystä. DAO käyttää älykkäitä sopimuksia ja token-pohjaista äänestystä hallinnoidakseen ehdotuksia, päivityksiä, protokolla-asetuksia ja jaettuja varoja. Hallintoprosessi antaa usein tokenien haltijoille äänioikeuden, jolloin varainhoito tapahtuu läpinäkyvien sääntöjen mukaisesti. Keskittynyt äänivalta tai rajoitetut tarkastelujaksot voivat altistaa nämä järjestelmät manipuloinnille.

Toteutunut hallintahyökkäys osoittaa, mitä voi tapahtua, kun haitallinen ehdotus päätyy toteutukseen. BonkDAO vahvisti heinäkuussa, että haitallinen ehdotus tyhjensi sen kassasta noin 20 miljoonaa dollaria BONK-tokenina. BonkDAO:n hallintahyökkäys onnistui, kun hyökkääjä oli kerännyt riittävän äänivallan siirron hyväksymiseksi.

Nopea koordinointi rajoittaa lisätappioita

Vaikka KelpDAO:n tapaus liittyi pikemminkin siltaan kuin hallintoäänestykseen, se osoittaa, kuinka nopea koordinointi voi rajoittaa lisätappioita havaitsemisen jälkeen. Chainalysis raportoi, että hyökkääjät varastivat noin 292 miljoonaa dollaria KelpDAO:n sillalta vaarannettuaan ketjun ulkopuolisen infrastruktuurin. Reagointitoimet estivät toisen 95 miljoonan dollarin varkauden ja jäädyttivät hyökkääjään liittyvät 30 766 ETH:ta.

Su totesi, että tapaus osoitti, kuinka hallinnon heikkoudet voivat altistaa käyttäjät vaaralle ilman, että tarvitaan perinteistä koodin haavoittuvuuden hyödyntämistä: ”Tämä pahantahtoinen ehdotus korostaa myös sitä, kuinka tärkeää on suojella ihmisiä, ei pelkästään alustoja.” Hän lisäsi:

”Nykypäivän kryptovaluuttojen suurimmat riskit kohdistuvat yhä enemmän ihmisiin, pääsyoikeuksiin ja käyttäytymiseen kuin koodin haavoittuvuuksiin. Tässä tapauksessa hyökkäys johtui hallinnon perustavanlaatuisesta haavoittuvuudesta.”

Varhaiset varoitukset ulottuvat koko kryptovaluutta-alalle

Varhaisvaroitukset ovat rajoittaneet tappioita myös kuluttajille suunnatuissa kryptovaluuttahuijauksissa, vaikka nämä huijaukset eroavatkin protokollien hallintoon kohdistuvista hyökkäyksistä. FBI:n Operation Level Up -operaatio oli joulukuuhun 2025 mennessä ilmoittanut asiasta 8 103 potentiaaliselle kryptovaluuttasijoituspetoksen uhrille. Viraston mukaan 77 % uhreista ei ollut tietoinen huijauksista, ja se arvioi, että sen puuttuminen asiaan esti noin 511,5 miljoonan dollarin tappiot.

Koska hyökkäykset ulottuvat yhä useammin protokollien, pörssien ja ketjun ulkopuolisten järjestelmien yli, Binance on laajentanut valvonta-, sääntöjen noudattamisen varmistamis- ja palautustoimintojaan. Pörssin kerrotaan käyttävän vuosittain noin 300 miljoonaa dollaria sääntöjen noudattamiseen, ja lähes 1 500 työntekijää työskentelee näihin tehtäviin liittyvissä rooleissa. Binancen petosten havaitsemistoiminnan kerrotaan estäneen 10,53 miljardin dollarin arvosta potentiaalisia petoksia ja epänormaalia toimintaa vuodesta 2025 vuoden 2026 ensimmäiseen neljännekseen mennessä.

Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.

Tunnisteet tässä tarinassa