Dikuasakan oleh

Binance Membantu Menghentikan Serangan Tadbir Urus Bernilai $1.2J dalam Kurang daripada 48 Jam

Binance berkata pasukan pemantauannya mengesan satu cadangan DAO berniat jahat, memberi amaran kepada projek yang tidak dinamakan dan menyelaraskan penutupan deposit dengan bursa sebelum undian menyekat akses kepada kira-kira $1.2 juta token perbendaharaan.

DITULIS OLEH
KONGSI
Binance Membantu Menghentikan Serangan Tadbir Urus Bernilai $1.2J dalam Kurang daripada 48 Jam

Perkara Penting

  • Binance mengesan cadangan itu dengan kurang daripada 48 jam berbaki.
  • Projek yang tidak dinamakan menolak langkah itu sebelum ia sempat dilaksanakan.
  • Serangan yang sebanding menunjukkan kelemahan tadbir urus boleh mengancam perbendaharaan DAO.

Binance Menandakan Cadangan Sebelum Undian

Bursa kripto Binance berkongsi pada 18 Ogos bahawa pasukan keselamatannya mengesan satu cadangan tadbir urus berniat jahat yang menyasarkan sebuah organisasi autonomi terdesentralisasi, atau DAO, yang tidak dinamakan, ketika pelabur semakin meneliti risiko di luar kod kontrak pintar. Pendedahan keselamatan itu menyatakan cadangan berkenaan berpotensi meletakkan kira-kira $1.2 juta token perbendaharaan dalam keadaan berisiko.

Ketua Pegawai Keselamatan Binance, Jimmy Su, menggambarkan respons tersebut sebagai contoh keselamatan yang merentasi ekosistem mata wang kripto:

“Kes ini menunjukkan bagaimana rupa keselamatan melalui reka bentuk, melangkaui dinding kami sendiri. Pasukan dan sistem kami mengenal pasti ancaman yang tiada penyedia keselamatan luaran pun menandakan dan bertindak secara proaktif untuk melindungi pengguna ekosistem.”

Dengan kurang daripada 48 jam berbaki sebelum pelaksanaan, Binance menghubungi projek itu dan menyelaraskan dengan bursa berpusat yang menyenaraikan token tersebut untuk menutup deposit. Projek itu kemudian mengundi menentang cadangan tersebut, menghentikannya sebelum pelaksanaan. Binance tidak mengenal pasti projek atau token yang terjejas.

Bagaimana Peraturan Tadbir Urus Mewujudkan Risiko

Menurut firma kripto itu, cadangan berkenaan mengeksploitasi halangan penyerahan yang rendah dalam mekanisme tadbir urus on-chain projek tersebut. Sesebuah DAO menggunakan kontrak pintar dan pengundian berasaskan token untuk mengurus cadangan, naik taraf, tetapan protokol dan aset bersama. Proses tadbir urus lazimnya memberikan pemegang token hak mengundi, meletakkan pengurusan perbendaharaan di bawah peraturan yang telus. Kuasa undi yang tertumpu atau tempoh semakan yang terhad boleh menyebabkan sistem tersebut terdedah kepada manipulasi.

Satu serangan tadbir urus yang telah selesai menunjukkan apa yang boleh berlaku apabila cadangan berniat jahat mencapai pelaksanaan. BonkDAO mengesahkan pada Julai bahawa satu cadangan berniat jahat mengalir keluar kira-kira $20 juta dalam token BONK daripada perbendaharaannya. Serangan tadbir urus BonkDAO berjaya selepas penyerang mengumpul kuasa mengundi yang mencukupi untuk meluluskan pemindahan tersebut.

Penyelarasan Pantas Mengehadkan Kerugian Lanjut

Walaupun ia melibatkan jambatan dan bukannya undian tadbir urus, insiden KelpDAO menunjukkan bagaimana penyelarasan pantas boleh mengehadkan kerugian lanjut selepas dikesan. Chainalysis melaporkan bahawa penyerang mencuri kira-kira $292 juta daripada jambatan KelpDAO selepas menjejaskan infrastruktur luar rantaian (off-chain). Respons tersebut menyekat satu lagi kecurian $95 juta dan membekukan 30,766 ETH yang dikaitkan dengan penyerang.

Su berkata insiden itu menunjukkan bagaimana kelemahan tadbir urus boleh mendedahkan pengguna tanpa bergantung pada eksploit kod konvensional: “Cadangan berniat jahat ini juga menekankan kepentingan melindungi orang ramai, bukan hanya platform.” Beliau menambah:

“Risiko terbesar dalam kripto hari ini semakin menyasarkan orang, akses, dan tingkah laku berbanding kelemahan kod. Dalam kes ini, serangan itu berpunca daripada satu kelemahan tadbir urus yang mendasari.”

Amaran Awal Merentasi Kripto

Amaran awal juga telah mengehadkan kerugian dalam skim mata wang kripto yang memfokuskan pengguna, walaupun penipuan tersebut berbeza daripada serangan tadbir urus protokol. Operasi Level Up FBI telah memaklumkan 8,103 bakal mangsa penipuan pelaburan mata wang kripto menjelang Disember 2025. Agensi itu berkata 77% tidak menyedari penipuan tersebut dan menganggarkan campur tangan mereka mencegah kira-kira $511.5 juta kerugian.

Ketika serangan semakin merentasi protokol, bursa dan sistem luar rantaian, Binance telah memperluaskan operasi pemantauan, pematuhan dan pemulihannya. Bursa itu dilaporkan membelanjakan kira-kira $300 juta setiap tahun untuk pematuhan, manakala hampir 1,500 pekerja bekerja dalam peranan berkaitan. Operasi pengesanan penipuan Binance dilaporkan telah memintas $10.53 bilion potensi penipuan dan aktiviti tidak normal dari 2025 hingga suku pertama 2026.

Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.

Tag dalam cerita ini