A Binance közlése szerint a felügyeleti csapata észlelt egy rosszindulatú DAO-javaslatot, figyelmeztette a névtelen projektet, és egyeztette a befizetések lezárását a tőzsdékkel, mielőtt a szavazás megakadályozta volna a hozzáférést a kincstári tokenekből álló, mintegy 1,2 millió dollár értékű összeghez.
A Binance kevesebb mint 48 óra alatt segített megakadályozni egy 1,2 millió dolláros kormányzási támadást

Főbb tanulságok
- A Binance kevesebb mint 48 órával a szavazás előtt észlelte a javaslatot.
- A névtelen projekt elutasította az intézkedést, mielőtt az végrehajtásra kerülhetett volna.
- Hasonló támadások azt mutatják, hogy a kormányzási hibák veszélyt jelenthetnek a DAO-k kincstárára.
A Binance a szavazás előtt jelzi a javaslatot
A Binance kriptovaluta-tőzsde augusztus 18-án közölte, hogy biztonsági csapata észlelt egy rosszindulatú kormányzási javaslatot, amely egy névtelen decentralizált autonóm szervezetet (DAO) vett célba, miközben a befektetők egyre inkább a smart contract kódján túli kockázatokat is alaposan vizsgálják. A biztonsági közlemény szerint a javaslat körülbelül 1,2 millió dollár értékű kincstári tokent tett volna kockázatnak ki.
Jimmy Su, a Binance biztonsági igazgatója a válaszlépést a kriptovaluta-ökoszisztémára kiterjedő biztonság példájaként írta le:
„Ez az eset jól szemlélteti, hogy milyen a tervezés során beépített biztonság, amely túlmutat a saját határainkon. Csapatunk és rendszereink olyan fenyegetést azonosítottak, amelyet egyetlen külső biztonsági szolgáltató sem jelzett, és proaktív módon léptek fel az ökoszisztéma felhasználóinak védelme érdekében.”
Kevesebb mint 48 órával a végrehajtás előtt a Binance felvette a kapcsolatot a projekttel, és egyeztetett a tokent jegyző központosított tőzsdékkel a befizetések lezárása érdekében. A projekt ezután a javaslat ellen szavazott, így még a végrehajtás előtt megakadályozta annak életbe lépését. A Binance nem nevezte meg a projektet, sem az érintett tokent.
Hogyan teremtett kockázatot a kormányzási szabályozás
A kriptocég szerint a javaslat kihasználta a projekt láncon belüli kormányzási mechanizmusában fennálló alacsony benyújtási küszöböt. A DAO intelligens szerződéseket és tokenalapú szavazást használ a javaslatok, frissítések, protokollbeállítások és megosztott eszközök kezelésére. A kormányzási folyamat gyakran szavazati jogot biztosít a token-tulajdonosoknak, így a kincstárkezelés átlátható szabályok alá kerül. A koncentrált szavazati jog vagy a korlátozott felülvizsgálati időszakok miatt ezek a rendszerek ki lehetnek téve manipulációnak.
Egy végrehajtott kormányzási támadás jól szemlélteti, mi történhet, ha egy rosszindulatú javaslat végrehajtásra kerül. A BonkDAO júliusban megerősítette, hogy egy rosszindulatú javaslat következtében körülbelül 20 millió dollár értékű BONK-token tűnt el a kincstárából. A BonkDAO elleni kormányzási támadás akkor vált sikeressé, amikor a támadó elegendő szavazati jogot gyűjtött össze az átutalás jóváhagyásához.
A gyors koordináció korlátozza a további veszteségeket
Bár ez inkább egy hídhoz, mintsem egy kormányzási szavazáshoz kapcsolódott, a KelpDAO-incidens jól szemlélteti, hogy a gyors koordináció hogyan korlátozhatja a további veszteségeket a felfedezés után. A Chainalysis jelentése szerint a támadók körülbelül 292 millió dollárt loptak el a KelpDAO hídjáról, miután feltörték a láncon kívüli infrastruktúrát. A válaszlépések megakadályoztak egy további 95 millió dolláros lopást, és befagyasztották a támadóhoz kapcsolódó 30 766 ETH-t.
Su szerint az incidens jól szemlélteti, hogy a kormányzási gyengeségek hogyan tehetik ki a felhasználókat veszélynek anélkül, hogy hagyományos kódkihasználásra lenne szükség: „Ez a rosszindulatú javaslat azt is kiemeli, hogy nem csupán a platformokat, hanem az embereket is védeni kell.” Hozzátette:
„A kriptovaluták világában manapság a legnagyobb kockázatok egyre inkább az embereket, a hozzáférést és a viselkedést célozzák meg, nem pedig a kód sebezhetőségeit. Ebben az esetben a támadás egy alapvető irányítási sebezhetőségből fakadt.”
A korai figyelmeztetések kiterjednek a kriptovaluta-szektor egészére
A korai figyelmeztetések a fogyasztókra irányuló kriptovaluta-csalások esetében is korlátozták a veszteségeket, bár ezek a csalások eltérnek a protokollok irányítási rendszerét célzó támadásoktól. Az FBI „Operation Level Up” nevű akciója 2025 decemberéig 8 103 potenciális kriptovaluta-befektetési csalás áldozatát értesítette. Az ügynökség szerint a csalások 77%-áról az érintettek nem tudtak, és becsléseik szerint beavatkozásukkal körülbelül 511,5 millió dollár veszteséget sikerült megelőzniük.
Mivel a támadások egyre inkább átnyúlnak a protokollok, a tőzsdék és a láncon kívüli rendszerek között, a Binance kibővítette felügyeleti, megfelelési és helyreállítási tevékenységeit. A tőzsde állítólag évente körülbelül 300 millió dollárt fordít a szabályozási megfelelésre, miközben közel 1 500 alkalmazott dolgozik a kapcsolódó területeken. A Binance csalásfelderítési tevékenységei állítólag 2025-től 2026 első negyedévéig 10,53 milliárd dollár értékű potenciális csalást és rendellenes tevékenységet akadályoztak meg.
Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.












