Drevet av

Binance bidrar til å stoppe et governance-angrep på 1,2 millioner dollar på under 48 timer

Binance sa at overvåkingsteamet deres oppdaget et ondsinnet DAO-forslag, advarte det ikke-navngitte prosjektet og koordinerte innskuddsstenging med børser før en avstemning blokkerte tilgangen til rundt 1,2 millioner dollar i treasury-tokens.

SKREVET AV
DEL
Binance bidrar til å stoppe et governance-angrep på 1,2 millioner dollar på under 48 timer

Viktige punkter

  • Binance oppdaget forslaget med mindre enn 48 timer igjen.
  • Det ikke-navngitte prosjektet avviste tiltaket før det kunne gjennomføres.
  • Sammenlignbare angrep viser at styringssvakheter kan true DAO-treasuries.

Binance flagger forslag før avstemning

Kryptobørsen Binance delte 18. august at sikkerhetsteamet deres oppdaget et ondsinnet styringsforslag som var rettet mot en ikke-navngitt desentralisert autonom organisasjon, eller DAO, ettersom investorer i økende grad gransker risiko utover smartkontraktkode. Sikkerhetsavsløringen sa at forslaget kunne ha satt omtrent 1,2 millioner dollar i treasury-tokens i fare.

Binances sikkerhetssjef Jimmy Su beskrev responsen som et eksempel på at sikkerhet strekker seg på tvers av kryptovalutaøkosystemet:

«Denne saken demonstrerer hvordan sikkerhet ved design ser ut, og strekker seg utover våre egne vegger. Teamet og systemene våre identifiserte en trussel som ingen ekstern sikkerhetsleverandør hadde flagget, og handlet proaktivt for å beskytte brukere i økosystemet.»

Med mindre enn 48 timer igjen før gjennomføring kontaktet Binance prosjektet og koordinerte med sentraliserte børser som noterer tokenet for å stenge innskudd. Prosjektet stemte deretter mot forslaget og stoppet det før gjennomføring. Binance identifiserte ikke prosjektet eller det berørte tokenet.

Hvordan styringsregler skapte risikoen

Ifølge kryptoselskapet utnyttet forslaget en lav terskel for innsending i prosjektets on-chain styringsmekanisme. En DAO bruker smartkontrakter og token-basert avstemning for å håndtere forslag, oppgraderinger, protokollinnstillinger og delte eiendeler. Styringsprosessen gir ofte tokeninnehavere stemmerett, og legger treasury-forvaltning under transparente regler. Konsentrert stemmemakt eller korte gjennomgangsperioder kan gjøre disse systemene sårbare for manipulering.

Et fullført styringsangrep viser hva som kan skje når et ondsinnet forslag når gjennomføring. BonkDAO bekreftet i juli at et ondsinnet forslag tappet omtrent 20 millioner dollar i BONK-tokens fra treasurien. Styringsangrepet mot BonkDAO lyktes etter at angriperen samlet tilstrekkelig stemmemakt til å autorisere overføringen.

Rask koordinering begrenser ytterligere tap

Selv om det involverte en bro snarere enn en styringsavstemning, viser KelpDAO-hendelsen hvordan rask koordinering kan begrense ytterligere tap etter oppdagelse. Chainalysis rapporterte at angripere stjal rundt 292 millioner dollar fra KelpDAOs bro etter å ha kompromittert off-chain infrastruktur. Responsen blokkerte ytterligere 95 millioner dollar i tyveri og frøs 30 766 ETH knyttet til angriperen.

Su sa at hendelsen demonstrerte hvordan styringssvakheter kan eksponere brukere uten å være avhengig av en konvensjonell kodeutnyttelse: «Dette ondsinnede forslaget understreker også viktigheten av å beskytte mennesker, ikke bare plattformer.» Han la til:

«De største risikoene i krypto i dag retter seg i økende grad mot mennesker, tilgang og atferd snarere enn kode-sårbarheter. I dette tilfellet stammet angrepet fra en underliggende styringssårbarhet.»

Tidlige advarsler strekker seg på tvers av krypto

Tidlige advarsler har også begrenset tap i forbrukerrettede kryptovalutaopplegg, selv om disse svindlene skiller seg fra protokollstyringsangrep. FBIs Operation Level Up hadde varslet 8 103 potensielle ofre for investeringssvindel med kryptovaluta innen desember 2025. Byrået sa at 77 % var uvitende om svindlene og anslo at intervensjonen deres forhindret omtrent 511,5 millioner dollar i tap.

Ettersom angrep i økende grad krysser protokoller, børser og off-chain-systemer, har Binance utvidet sin overvåking, etterlevelse og gjenopprettingsoperasjoner. Børsen bruker angivelig omtrent 300 millioner dollar årlig på etterlevelse, mens nær 1 500 ansatte jobber i relaterte roller. Binances svindeldeteksjonsoperasjoner skal ha avskåret 10,53 milliarder dollar i potensiell svindel og avvikende aktivitet fra 2025 til og med første kvartal 2026.

Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.

Tags i denne artikkelen