Binance a déclaré que son équipe de surveillance avait détecté une proposition DAO malveillante, averti le projet (dont le nom n'a pas été divulgué) et coordonné la suspension des dépôts avec les plateformes d'échange avant qu'un vote ne bloque l'accès à environ 1,2 million de dollars de jetons de trésorerie.
Binance contribue à déjouer une attaque visant le système de gouvernance d'un montant de 1,2 million de dollars en moins de 48 heures

Points clés
- Binance a détecté la proposition alors qu’il restait moins de 48 heures avant le vote.
- Le projet, dont le nom n’a pas été divulgué, a rejeté la mesure avant qu’elle ne puisse être mise en œuvre.
- Des attaques similaires montrent que des failles de gouvernance peuvent menacer les trésoreries des DAO.
Binance signale une proposition avant le vote
La plateforme d’échange de cryptomonnaies Binance a annoncé le 18 août que son équipe de sécurité avait détecté une proposition de gouvernance malveillante visant une organisation autonome décentralisée (DAO) dont le nom n’a pas été divulgué, alors que les investisseurs examinent de plus en plus attentivement les risques allant au-delà du code des contrats intelligents. Le communiqué de sécurité indiquait que cette proposition aurait pu mettre en danger environ 1,2 million de dollars de jetons de trésorerie.
Jimmy Su, directeur de la sécurité chez Binance, a décrit cette intervention comme un exemple de sécurité s’étendant à l’ensemble de l’écosystème des cryptomonnaies :
« Ce cas illustre ce qu’est la sécurité intégrée dès la conception, qui s’étend au-delà de nos propres murs. Notre équipe et nos systèmes ont identifié une menace qu’aucun prestataire de sécurité externe n’avait signalée et ont agi de manière proactive pour protéger les utilisateurs de l’écosystème. »
À moins de 48 heures de l’exécution, Binance a contacté le projet et s’est coordonné avec les plateformes centralisées cotant le jeton pour suspendre les dépôts. Le projet a ensuite voté contre la proposition, la bloquant avant son exécution. Binance n’a pas révélé l’identité du projet ni du jeton concerné.
Comment les règles de gouvernance ont créé le risque
Selon la société spécialisée dans les cryptomonnaies, la proposition exploitait une faiblesse dans le mécanisme de gouvernance « on-chain » du projet. Une DAO utilise des contrats intelligents et un système de vote basé sur des jetons pour gérer les propositions, les mises à jour, les paramètres du protocole et les actifs partagés. Le processus de gouvernance accorde souvent des droits de vote aux détenteurs de jetons, soumettant ainsi la gestion de la trésorerie à des règles transparentes. Une concentration du pouvoir de vote ou des délais d’examen limités peuvent exposer ces systèmes à des manipulations.
Une attaque de gouvernance menée à bien montre ce qui peut se produire lorsqu’une proposition malveillante aboutit à son exécution. BonkDAO a confirmé en juillet qu’une proposition malveillante avait vidé sa trésorerie d’environ 20 millions de dollars en jetons BONK. L’attaque de gouvernance contre BonkDAO a réussi après que l’attaquant eut accumulé suffisamment de pouvoir de vote pour autoriser le transfert.
Une coordination rapide limite les pertes supplémentaires
Bien qu’il ait impliqué un pont plutôt qu’un vote de gouvernance, l’incident de KelpDAO démontre comment une coordination rapide peut limiter les pertes supplémentaires après la détection. Chainalysis a rapporté que des attaquants avaient volé environ 292 millions de dollars sur le pont de KelpDAO après avoir compromis l’infrastructure hors chaîne. La réaction a permis d’empêcher un autre vol de 95 millions de dollars et de geler 30 766 ETH associés à l’attaquant. Su a déclaré que cet incident montrait comment les faiblesses de gouvernance peuvent exposer les utilisateurs sans recourir à une exploitation classique du code : « Cette proposition malveillante souligne également l’importance de protéger les personnes, et pas seulement les plateformes. » Il a ajouté :
« Les plus grands risques dans le domaine des cryptomonnaies ciblent aujourd’hui de plus en plus les personnes, les accès et les comportements plutôt que les vulnérabilités du code. Dans ce cas précis, l’attaque trouvait son origine dans une vulnérabilité sous-jacente de la gouvernance. »
Les alertes précoces s’étendent à l’ensemble du secteur des cryptomonnaies
Les alertes précoces ont également permis de limiter les pertes dans le cadre d’escroqueries liées aux cryptomonnaies visant les consommateurs, bien que ces escroqueries diffèrent des attaques visant la gouvernance des protocoles. L’opération « Level Up » du FBI avait averti 8 103 victimes potentielles de fraudes à l’investissement dans les cryptomonnaies en décembre 2025. L’agence a indiqué que 77 % d’entre elles n’avaient pas conscience de ces escroqueries et a estimé que son intervention avait permis d’éviter environ 511,5 millions de dollars de pertes. Alors que les attaques s’étendent de plus en plus aux protocoles, aux plateformes d’échange et aux systèmes hors chaîne, Binance a renforcé ses opérations de surveillance, de conformité et de récupération. La plateforme dépenserait environ 300 millions de dollars par an en matière de conformité, tandis que près de 1 500 employés occupent des postes liés à ces activités. Les opérations de détection des fraudes de Binance auraient permis d’intercepter 10,53 milliards de dollars de fraudes potentielles et d’activités anormales entre 2025 et le premier trimestre 2026.
Cet article a été traduit de l'anglais à l'aide de l'IA. La version originale en anglais fait foi ; les traductions automatiques peuvent contenir des inexactitudes, en particulier dans la terminologie juridique et réglementaire.












