बिनेंस ने कहा कि उसकी निगरानी टीम ने एक दुर्भावनापूर्ण DAO प्रस्ताव का पता लगाया, अनाम परियोजना को चेतावनी दी और मतदान से पहले एक्सचेंजों के साथ जमा बंद करने का समन्वय किया, जिससे खजाने के टोकन में लगभग 1.2 मिलियन डॉलर की पहुंच अवरुद्ध हो गई।
बिनेंस ने 48 घंटों से भी कम समय में $1.2 मिलियन के गवर्नेंस हमले को रोकने में मदद की।

मुख्य निष्कर्ष
- बिनेंस ने प्रस्ताव का पता तब लगाया जब 48 घंटे से भी कम समय बचा था।
- अज्ञात परियोजना ने इसे निष्पादित होने से पहले ही खारिज कर दिया।
- तुलनीय हमले दिखाते हैं कि शासन संबंधी कमजोरियाँ DAO कोषों के लिए खतरा बन सकती हैं।
मतदान से पहले बाइनेंस ने प्रस्ताव पर चेतावनी दी
क्रिप्टो एक्सचेंज बाइनेंस ने 18 अगस्त को साझा किया कि उसकी सुरक्षा टीम ने एक अज्ञात विकेंद्रीकृत स्वायत्त संगठन, या DAO, को लक्षित करने वाले एक दुर्भावनापूर्ण गवर्नेंस प्रस्ताव का पता लगाया, क्योंकि निवेशक स्मार्ट कॉन्ट्रैक्ट कोड से परे जोखिमों की तेजी से जांच कर रहे हैं। सुरक्षा प्रकटीकरण में कहा गया है कि इस प्रस्ताव से खजाने के टोकन लगभग $1.2 मिलियन के जोखिम में पड़ सकते थे।
बाइनेंस के मुख्य सुरक्षा अधिकारी जिमी सु ने इस प्रतिक्रिया को क्रिप्टोकरेंसी इकोसिस्टम में सुरक्षा के विस्तार के एक उदाहरण के रूप में बताया:
"यह मामला दर्शाता है कि डिज़ाइन द्वारा सुरक्षा कैसी दिखती है, जो हमारी अपनी दीवारों से भी आगे तक जाती है। हमारी टीम और प्रणालियों ने एक ऐसे खतरे की पहचान की जिसे किसी भी बाहरी सुरक्षा प्रदाता ने चिह्नित नहीं किया था और इकोसिस्टम के उपयोगकर्ताओं की सुरक्षा के लिए सक्रिय रूप से कदम उठाया।"
कार्यान्वयन से 48 घंटे से भी कम समय शेष रहते, बाइनेंस ने प्रोजेक्ट से संपर्क किया और टोकन को सूचीबद्ध करने वाले केंद्रीकृत एक्सचेंजों के साथ मिलकर डिपॉजिट बंद करने का समन्वय किया। फिर प्रोजेक्ट ने प्रस्ताव के खिलाफ मतदान किया, जिससे यह कार्यान्वयन से पहले ही रुक गया। बाइनेंस ने प्रोजेक्ट या प्रभावित टोकन की पहचान नहीं बताई।
शासन नियमों ने जोखिम कैसे पैदा किया
क्रिप्टो फर्म के अनुसार, इस प्रस्ताव ने प्रोजेक्ट की ऑन-चेन गवर्नेंस मैकेनिज्म में कम सबमिशन बाधा का फायदा उठाया। एक DAO प्रस्तावों, अपग्रेड, प्रोटोकॉल सेटिंग्स और साझा संपत्तियों का प्रबंधन करने के लिए स्मार्ट कॉन्ट्रैक्ट और टोकन-आधारित मतदान का उपयोग करता है। गवर्नेंस प्रक्रिया अक्सर टोकन धारकों को मतदान का अधिकार देती है, जिससे ट्रेजरी प्रबंधन पारदर्शी नियमों के तहत आता है। संकेंद्रित मतदान शक्ति या सीमित समीक्षा अवधि उन प्रणालियों को हेरफेर के प्रति असुरक्षित छोड़ सकती है।
एक पूरा हुआ गवर्नेंस हमला यह दर्शाता है कि जब एक दुर्भावनापूर्ण प्रस्ताव क्रियान्वयन तक पहुँचता है तो क्या हो सकता है। BonkDAO ने जुलाई में पुष्टि की कि एक दुर्भावनापूर्ण प्रस्ताव ने उसके खजाने से लगभग $20 मिलियन के BONK टोकन निकाल लिए थे। BonkDAO गवर्नेंस हमला तब सफल हुआ जब हमलावर ने हस्तांतरण को अधिकृत करने के लिए पर्याप्त मतदान शक्ति जमा कर ली थी।
त्वरित समन्वय आगे की हानियों को सीमित करता है
हालांकि इसमें शासन मतदान के बजाय एक ब्रिज शामिल था, केल्पडीएओ की घटना यह दर्शाती है कि पता चलने के बाद त्वरित समन्वय आगे के नुकसान को कैसे सीमित कर सकता है। चेनएनालिसिस ने बताया कि हमलावरों ने ऑफ-चेन बुनियादी ढांचे को समझौता करने के बाद केल्पडीएओ के ब्रिज से लगभग $292 मिलियन चुरा लिए। इस प्रतिक्रिया ने एक और 95 मिलियन डॉलर की चोरी को रोका और हमलावर से जुड़ी 30,766 ETH को फ्रीज कर दिया।
सु ने कहा कि इस घटना ने यह प्रदर्शित किया कि पारंपरिक कोड एक्सप्लॉइट पर निर्भर किए बिना शासन की कमजोरियां उपयोगकर्ताओं को कैसे उजागर कर सकती हैं: "यह दुर्भावनापूर्ण प्रस्ताव केवल प्लेटफॉर्म ही नहीं, बल्कि लोगों की सुरक्षा के महत्व पर भी प्रकाश डालता है।" उन्होंने आगे कहा:
"आज क्रिप्टो में सबसे बड़े जोखिम कोड की कमजोरियों के बजाय लोगों, पहुंच और व्यवहारों को लक्षित कर रहे हैं। इस मामले में, हमला एक अंतर्निहित शासन की कमजोरी से हुआ।"
क्रिप्टो में शुरुआती चेतावनियाँ फैली हुई हैं
प्रारंभिक चेतावनियों ने उपभोक्ता-केंद्रित क्रिप्टोकरेंसी योजनाओं में भी नुकसान को सीमित किया है, हालांकि वे घोटाले प्रोटोकॉल गवर्नेंस हमलों से अलग हैं। एफबीआई के ऑपरेशन लेवल अप ने दिसंबर 2025 तक 8,103 संभावित क्रिप्टोकरेंसी निवेश घोटाला पीड़ितों को सूचित किया था। एजेंसी ने कहा कि 77% लोग इन घोटालों से अनजान थे और उसका अनुमान है कि उसके हस्तक्षेप से लगभग 511.5 मिलियन डॉलर के नुकसान को रोका गया।
जैसे-जैसे हमले तेजी से प्रोटोकॉल, एक्सचेंज और ऑफ-चेन सिस्टम को पार कर रहे हैं, बाइनेंस ने अपनी निगरानी, अनुपालन और वसूली गतिविधियों का विस्तार किया है। रिपोर्टों के अनुसार, यह एक्सचेंज अनुपालन पर सालाना लगभग 300 मिलियन डॉलर खर्च करता है, जबकि लगभग 1,500 कर्मचारी संबंधित भूमिकाओं में काम करते हैं। रिपोर्टों के अनुसार, बाइनेंस के धोखाधड़ी का पता लगाने वाले संचालन ने 2025 से 2026 की पहली तिमाही तक संभावित धोखाधड़ी और असामान्य गतिविधि में 10.53 बिलियन डॉलर को रोक दिया।
यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।












