提供

バイナンスは、48時間以内に120万ドル相当のガバナンス攻撃を阻止しました。

バイナンスは、自社の監視チームが不正なDAO提案を検知し、名前の明かされていないプロジェクトに警告を発した上で、投票によって約120万ドル相当のトレジャリー・トークンへのアクセスが遮断される前に、各取引所と連携して入金を停止したと述べました。

共有
バイナンスは、48時間以内に120万ドル相当のガバナンス攻撃を阻止しました。

主なポイント:

  • バイナンスは投票まで残り48時間を切った段階でこの提案を検知しました。
  • 当該の未公表プロジェクトは、措置が実行される前にこれを却下しました。
  • 同様の攻撃事例は、ガバナンス上の欠陥がDAOのトレジャリーを脅かす可能性があることを示しています。

バイナンス、投票前に提案を検知

暗号資産取引所バイナンスは8月18日、投資家がスマートコントラクトのコード以外のリスクにも注目する中、同社のセキュリティチームが未公開の分散型自律組織(DAO)を標的とした悪意のあるガバナンス提案を検知したと発表した。この提案が実行されていれば、約120万ドル相当のトレジャリー・トークンが危険にさらされる可能性があったという。

バイナンスの最高セキュリティ責任者(CSO)であるジミー・スー氏は、今回の対応について、暗号資産エコシステム全体にわたるセキュリティの好例だと述べました。

「この事例は、当社の枠を超えて広がる『設計段階からのセキュリティ』がどのようなものかを示しています。当社のチームとシステムは、外部のセキュリティプロバイダーが指摘していなかった脅威を特定し、エコシステムのユーザーを保護するために先手を打って対応しました。」

実行まで48時間を切った時点で、バイナンスは当該プロジェクトに連絡し、そのトークンを上場している中央集権型取引所と連携して預入受付を停止しました。その後、プロジェクト側は提案に反対票を投じ、実行前にこれを阻止しました。バイナンスは、当該プロジェクトや影響を受けたトークンの名称を明らかにしませんでした。

ガバナンス規則がリスクを生み出した経緯

同暗号資産企業によると、この提案はプロジェクトのオンチェーンガバナンスメカニズムにおける提案提出のハードルが低い点を悪用したものでした。DAO(分散型自律組織)はスマートコントラクトとトークンベースの投票を用いて提案、アップグレード、プロトコル設定、共有資産を管理します。ガバナンスプロセスでは多くの場合、トークン保有者に投票権が与えられ、財務管理は透明性の高いルールに基づいて行われます。 しかし、投票権の集中や審査期間の短さによって、こうしたシステムは操作の危険にさらされる可能性があります。

実際に実行されたガバナンス攻撃は、悪意のある提案が実行段階に至った場合に何が起こり得るかを示しています。BonkDAOは7月、悪意のある提案により、トレジャリーから約2,000万ドル相当のBONKトークンが流出したことを確認しました。このBonkDAOへのガバナンス攻撃は、攻撃者が送金を承認するのに十分な投票権を蓄積した後に成功しました。

迅速な連携がさらなる損失を食い止める

ガバナンス投票ではなくブリッジが関与した事例ではあるが、KelpDAOのインシデントは、検知後に迅速な連携がさらなる損失をいかに抑制できるかを示している。Chainalysisの報告によると、攻撃者はオフチェーンのインフラを侵害した後、KelpDAOのブリッジから約2億9,200万ドルを盗み出した。 迅速な対応により、追加の9,500万ドル相当の窃取が阻止され、攻撃者と関連する30,766 ETHが凍結されました。 Su氏は、この事件が、従来のコードの脆弱性を悪用することなく、ガバナンスの弱点がユーザーを危険にさらし得ることを示していると述べました。「この悪意のある提案は、プラットフォームだけでなく、人々を守る重要性を浮き彫りにしています。」と同氏は語り、さらに次のように付け加えました。

「今日の暗号資産における最大のリスクは、コードの脆弱性というよりも、人、アクセス権、行動を標的とするものがますます増えている。今回のケースでは、攻撃は根本的なガバナンスの脆弱性に起因していた。」

早期警告は暗号資産業界全体に広がる

早期警告はプロトコルのガバナンス攻撃とは異なるものの、消費者向けの暗号資産詐欺による損失抑制にも寄与しています。FBIのオペレーション・レベルアップ」は2025年12月までに8,103人の潜在的な暗号資産投資詐欺被害者に通知を行いました。 同局によると、被害者の77%は詐欺に気づいておらず、介入によって約5億1,150万ドルの損失が防がれたと推定されています。攻撃がプロトコル、取引所、オフチェーンシステムを横断する傾向が強まる中、バイナンスは監視、コンプライアンス、復旧業務を拡大しています。 報道によると、同取引所はコンプライアンスに年間約3億ドルを費やしており、1,500人近くの従業員が関連業務に従事しています。バイナンスの不正検知業務は、2025年から2026年第1四半期にかけて、潜在的な不正や異常な取引活動から105億3,000万ドルを阻止したと報じられています。

この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。

この記事のタグ