Binance meldde dat zijn monitoringteam een kwaadaardig DAO-voorstel had ontdekt, het niet nader genoemde project had gewaarschuwd en de sluiting van stortingsmogelijkheden met de beurzen had gecoördineerd, voordat een stemming de toegang tot ongeveer 1,2 miljoen dollar aan treasury-tokens blokkeerde.
Binance helpt een governance-aanval van 1,2 miljoen dollar in minder dan 48 uur te verijdelen

Belangrijkste punten
- Binance ontdekte het voorstel toen er nog minder dan 48 uur te gaan waren.
- Het niet nader genoemde project verwierp de maatregel voordat deze kon worden uitgevoerd.
- Vergelijkbare aanvallen tonen aan dat tekortkomingen in het bestuurssysteem een bedreiging kunnen vormen voor de kasmiddelen van DAO’s.
Binance signaleert voorstel vóór stemming
Cryptobeurs Binance maakte op 18 augustus bekend dat haar beveiligingsteam een kwaadaardig governancevoorstel had ontdekt dat gericht was op een niet nader genoemde gedecentraliseerde autonome organisatie (DAO), nu beleggers steeds kritischer kijken naar risico's die verder gaan dan de code van slimme contracten. Volgens de beveiligingsmelding had het voorstel ongeveer 1,2 miljoen dollar aan kasmiddelen in gevaar kunnen brengen.
Jimmy Su, Chief Security Officer bij Binance, beschreef de reactie als een voorbeeld van beveiliging die zich uitstrekt over het hele cryptocurrency-ecosysteem:
“Dit geval laat zien hoe ‘security by design’ eruitziet, en reikt verder dan onze eigen muren. Ons team en onze systemen hebben een dreiging geïdentificeerd die door geen enkele externe beveiligingsprovider was gesignaleerd, en hebben proactief actie ondernomen om gebruikers van het ecosysteem te beschermen.”
Met nog minder dan 48 uur te gaan tot de uitvoering nam Binance contact op met het project en coördineerde het met gecentraliseerde beurzen waar het token genoteerd stond om stortingen te blokkeren. Het project stemde vervolgens tegen het voorstel, waardoor het vóór de uitvoering werd tegengehouden. Binance heeft het project of het betrokken token niet bekendgemaakt.
Hoe governance-regels het risico creëerden
Volgens het cryptobedrijf maakte het voorstel misbruik van een lage drempel voor het indienen van voorstellen binnen het on-chain-governancemechanisme van het project. Een DAO maakt gebruik van slimme contracten en op tokens gebaseerde stemmingen om voorstellen, upgrades, protocolinstellingen en gedeelde activa te beheren. Het governanceproces geeft tokenhouders vaak stemrecht, waardoor het beheer van de kas onder transparante regels valt. Geconcentreerde stemmacht of beperkte beoordelingsperiodes kunnen deze systemen kwetsbaar maken voor manipulatie.
Een voltooide governance-aanval laat zien wat er kan gebeuren wanneer een kwaadaardig voorstel daadwerkelijk wordt uitgevoerd. BonkDAO bevestigde in juli dat een kwaadaardig voorstel ongeveer 20 miljoen dollar aan BONK-tokens uit zijn kas had weggehaald. De governance-aanval op BonkDAO slaagde nadat de aanvaller voldoende stemrecht had vergaard om de overdracht goed te keuren.
Snelle coördinatie beperkt verdere verliezen
Hoewel het hier om een bridge ging in plaats van een governance-stemming, laat het KelpDAO-incident zien hoe snelle coördinatie verdere verliezen na detectie kan beperken. Chainalysis meldde dat aanvallers ongeveer 292 miljoen dollar uit de bridge van KelpDAO hebben gestolen nadat ze de off-chain-infrastructuur hadden gecompromitteerd. Door de reactie werd nog eens 95 miljoen dollar aan diefstal voorkomen en werd 30.766 ETH die aan de aanvaller was gekoppeld, bevroren.
Su zei dat het incident aantoonde hoe zwakke punten in het bestuurssysteem gebruikers kwetsbaar kunnen maken zonder dat er gebruik hoeft te worden gemaakt van een conventionele code-exploit: „Dit kwaadaardige voorstel benadrukt ook het belang van het beschermen van mensen, niet alleen van platforms.” Hij voegde hieraan toe:
„De grootste risico’s in de cryptowereld richten zich tegenwoordig steeds meer op mensen, toegang en gedrag in plaats van op kwetsbaarheden in de code. In dit geval kwam de aanval voort uit een onderliggende kwetsbaarheid in het bestuurssysteem.”
Vroegtijdige waarschuwingen strekken zich uit over de hele cryptowereld
Vroegtijdige waarschuwingen hebben ook de verliezen bij op consumenten gerichte cryptovaluta-oplichtingspraktijken beperkt, hoewel die oplichtingspraktijken verschillen van aanvallen op protocolbestuur. De „Operation Level Up“ van de FBI had in december 2025 8.103 potentiële slachtoffers van cryptovaluta-beleggingsfraude gewaarschuwd. Het bureau zei dat 77% zich niet bewust was van de oplichting en schatte dat zijn ingrijpen ongeveer 511,5 miljoen dollar aan verliezen heeft voorkomen.
Aangezien aanvallen zich steeds vaker uitstrekken over protocollen, beurzen en off-chain-systemen, heeft Binance zijn monitoring-, compliance- en herstelactiviteiten uitgebreid. De beurs geeft naar verluidt jaarlijks ongeveer 300 miljoen dollar uit aan compliance, terwijl bijna 1.500 medewerkers in gerelateerde functies werkzaam zijn. De fraudedetectieactiviteiten van Binance zouden tussen 2025 en het eerste kwartaal van 2026 10,53 miljard dollar aan potentiële fraude en afwijkende activiteiten hebben tegengehouden.
Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.












