בינאנס מסרה כי צוות הניטור שלה זיהה הצעת DAO זדונית, הזהיר את הפרויקט שלא ננקב בשמו ותיאם סגירת הפקדות עם בורסות לפני שהצבעה חסמה גישה לכ־1.2 מיליון דולר בטוקנים של האוצר.
בינאנס מסייעת לעצור מתקפת ממשל בהיקף של 1.2 מיליון דולר בתוך פחות מ-48 שעות

עיקרי הדברים
- בינאנס זיהתה את ההצעה עם פחות מ־48 שעות שנותרו.
- הפרויקט שלא ננקב בשמו דחה את המהלך לפני שיכול היה להתבצע.
- מתקפות דומות מראות כי פגמים בממשל יכולים לאיים על אוצרות של DAO.
בינאנס מסמנת את ההצעה לפני ההצבעה
בורסת הקריפטו בינאנס שיתפה ב־18 באוגוסט כי צוות האבטחה שלה זיהה הצעת ממשל זדונית שנועדה לפגוע בארגון אוטונומי מבוזר, או DAO, שלא ננקב בשמו, בזמן שמשקיעים בוחנים יותר ויותר סיכונים מעבר לקוד של חוזים חכמים. בהודעת האבטחה נמסר כי ההצעה הייתה עלולה לסכן כ־1.2 מיליון דולר בטוקנים של האוצר.
מנהל אבטחת המידע הראשי של בינאנס, ג’ימי סו, תיאר את התגובה כדוגמה לאבטחה המשתרעת על פני מערכת האקוסיסטם של מטבעות הקריפטו:
“המקרה הזה מדגים כיצד נראית אבטחה לפי תכנון, החורגת מעבר לקירות שלנו. הצוות והמערכות שלנו זיהו איום שאף ספק אבטחה חיצוני לא סימן ופעלו באופן פרואקטיבי כדי להגן על משתמשי האקוסיסטם.”
עם פחות מ־48 שעות שנותרו לפני ביצוע, בינאנס יצרה קשר עם הפרויקט ותיאמה עם בורסות מרכזיות שמציגות את הטוקן סגירת הפקדות. לאחר מכן הפרויקט הצביע נגד ההצעה, ועצר אותה לפני ביצוע. בינאנס לא זיהתה את הפרויקט או את הטוקן שהושפע.
כיצד כללי הממשל יצרו את הסיכון
לפי חברת הקריפטו, ההצעה ניצלה רף הגשה נמוך בתוך מנגנון הממשל על השרשרת של הפרויקט. DAO משתמש בחוזים חכמים ובהצבעה מבוססת טוקנים כדי לנהל הצעות, שדרוגים, הגדרות פרוטוקול ונכסים משותפים. תהליך הממשל מעניק לעיתים קרובות לבעלי טוקנים זכויות הצבעה, ומציב את ניהול האוצר תחת כללים שקופים. כוח הצבעה מרוכז או פרקי זמן מוגבלים לבחינה יכולים להשאיר את המערכות הללו חשופות למניפולציה.
מתקפת ממשל שהושלמה מראה מה יכול לקרות כאשר הצעה זדונית מגיעה לביצוע. BonkDAO אישרה ביולי כי הצעה זדונית רוקנה כ־20 מיליון דולר בטוקני BONK מהאוצר שלה. מתקפת הממשל של BonkDAO הצליחה לאחר שהתוקף צבר כוח הצבעה מספיק כדי לאשר את ההעברה.
תיאום מהיר מגביל הפסדים נוספים
אף שהוא עסק בגשר ולא בהצבעת ממשל, אירוע KelpDAO מדגים כיצד תיאום מהיר יכול להגביל הפסדים נוספים לאחר זיהוי. Chainalysis דיווחה כי תוקפים גנבו כ־292 מיליון דולר מהגשר של KelpDAO לאחר שפגעו בתשתית מחוץ לשרשרת. התגובה חסמה גניבה נוספת של 95 מיליון דולר והקפיאה 30,766 ETH הקשורים לתוקף.
סו אמר כי האירוע הדגים כיצד חולשות ממשל יכולות לחשוף משתמשים בלי להסתמך על ניצול קוד קונבנציונלי: “ההצעה הזדונית הזו גם מדגישה את החשיבות שבהגנה על אנשים, לא רק על פלטפורמות.” הוא הוסיף:
“הסיכונים הגדולים ביותר בקריפטו כיום מכוונים יותר ויותר לאנשים, לגישה ולהתנהגויות ולא לפגיעויות בקוד. במקרה הזה, המתקפה נבעה מפגיעות ממשל בסיסית.”
אזהרות מוקדמות מתרחבות ברחבי הקריפטו
אזהרות מוקדמות גם הגבילו הפסדים בתרמיות קריפטו המכוונות לצרכנים, אף שהונאות אלו שונות ממתקפות ממשל על פרוטוקולים. מבצע Level Up של ה־FBI הודיע ל־8,103 קורבנות פוטנציאליים להונאות השקעה בקריפטו עד דצמבר 2025. הסוכנות אמרה כי 77% לא היו מודעים להונאות והעריכה כי התערבותה מנעה כ־511.5 מיליון דולר בהפסדים.
ככל שהתקפות חוצות יותר ויותר פרוטוקולים, בורסות ומערכות מחוץ לשרשרת, בינאנס הרחיבה את פעולות הניטור, הציות וההתאוששות שלה. לפי הדיווחים, הבורסה מוציאה כ־300 מיליון דולר בשנה על ציות, בעוד שכמעט 1,500 עובדים מועסקים בתפקידים הקשורים לכך. לפי הדיווחים, פעולות זיהוי ההונאות של בינאנס יירטו 10.53 מיליארד דולר בהונאה פוטנציאלית ובפעילות חריגה משנת 2025 ועד הרבעון הראשון של 2026.
מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.












