Binance poinformowało, że jego zespół monitorujący wykrył złośliwą propozycję DAO, ostrzegł anonimowy projekt i skoordynował zamknięcie wpłat z giełdami, zanim głosowanie zablokowało dostęp do tokenów skarbowych o wartości około 1,2 mln dolarów.
Binance pomogło zapobiec atakowi na system zarządzania o wartości 1,2 mln dolarów w niecałe 48 godzin

Najważniejsze wnioski
- Binance wykryło tę propozycję na mniej niż 48 godzin przed terminem.
- Nienazwany projekt odrzucił tę propozycję, zanim zdążyła zostać zrealizowana.
- Podobne ataki pokazują, że luki w systemie zarządzania mogą stanowić zagrożenie dla rezerw finansowych DAO.
Binance sygnalizuje wniosek przed głosowaniem
Giełda kryptowalut Binance poinformowała 18 sierpnia, że jej zespół ds. bezpieczeństwa wykrył złośliwą propozycję dotyczącą zarządzania, skierowaną przeciwko nienazwanej zdecentralizowanej organizacji autonomicznej (DAO), w sytuacji, gdy inwestorzy coraz dokładniej analizują ryzyka wykraczające poza kod inteligentnych kontraktów. W komunikacie dotyczącym bezpieczeństwa podano, że propozycja ta mogła narazić na ryzyko tokeny z rezerwy o wartości około 1,2 mln dolarów.
Dyrektor ds. bezpieczeństwa Binance, Jimmy Su, opisał tę reakcję jako przykład bezpieczeństwa obejmującego cały ekosystem kryptowalut:
„Ten przypadek pokazuje, jak wygląda bezpieczeństwo od samego początku, wykraczające poza nasze własne mury. Nasz zespół i systemy zidentyfikowały zagrożenie, którego nie zasygnalizował żaden zewnętrzny dostawca usług bezpieczeństwa, i podjęły proaktywne działania w celu ochrony użytkowników ekosystemu”.
Na mniej niż 48 godzin przed realizacją Binance skontaktowało się z projektem i skoordynowało działania ze scentralizowanymi giełdami notującymi ten token w celu zamknięcia wpłat. Projekt zagłosował następnie przeciwko propozycji, zatrzymując ją przed realizacją. Binance nie ujawniło nazwy projektu ani tokenu, którego dotyczyła sytuacja.
W jaki sposób zasady zarządzania stworzyły ryzyko
Według firmy kryptowalutowej wniosek wykorzystywał niską barierę zgłoszeniową w ramach mechanizmu zarządzania łańcuchem bloków projektu. DAO wykorzystuje inteligentne kontrakty i głosowanie oparte na tokenach do zarządzania wnioskami, aktualizacjami, ustawieniami protokołu i wspólnymi aktywami. Proces zarządzania często przyznaje posiadaczom tokenów prawa głosu, poddając zarządzanie środkami finansowymi przejrzystym zasadom. Skoncentrowana siła głosu lub ograniczone okresy weryfikacji mogą narazić te systemy na manipulacje.
Zrealizowany atak na system zarządzania pokazuje, co może się stać, gdy złośliwa propozycja zostanie wprowadzona w życie. BonkDAO potwierdziło w lipcu, że złośliwa propozycja spowodowała wyprowadzenie około 20 milionów dolarów w tokenach BONK z jego skarbca. Atak na system zarządzania BonkDAO powiódł się po tym, jak atakujący zgromadził wystarczającą siłę głosu, aby autoryzować transfer.
Szybka koordynacja ogranicza dalsze straty
Chociaż incydent dotyczący KelpDAO wiązał się z mostem, a nie z głosowaniem w ramach systemu zarządzania, pokazuje on, w jaki sposób szybka koordynacja może ograniczyć dalsze straty po wykryciu ataku. Firma Chainalysis poinformowała, że atakujący ukradli około 292 mln dolarów z mostu KelpDAO po przejęciu kontroli nad infrastrukturą poza łańcuchem bloków. Reakcja zapobiegła kradzieży kolejnych 95 milionów dolarów i spowodowała zamrożenie 30 766 ETH powiązanych z atakującym.
Su stwierdził, że incydent ten pokazał, w jaki sposób słabości systemu zarządzania mogą narazić użytkowników na ryzyko bez konieczności wykorzystywania konwencjonalnych luk w kodzie: „Ta złośliwa propozycja podkreśla również znaczenie ochrony ludzi, a nie tylko platform”. Dodał:
„Największe zagrożenia w świecie kryptowalut coraz częściej dotyczą ludzi, dostępu i zachowań, a nie luk w kodzie. W tym przypadku atak wynikał z podstawowej luki w systemie zarządzania”.
Wczesne ostrzeżenia obejmują cały sektor kryptowalut
Wczesne ostrzeżenia ograniczyły również straty w oszustwach kryptowalutowych skierowanych do konsumentów, choć oszustwa te różnią się od ataków na systemy zarządzania protokołami. W ramach operacji FBI „Level Up” do grudnia 2025 r. powiadomiono 8 103 potencjalne ofiary oszustw związanych z inwestycjami w kryptowaluty. Agencja podała, że 77% z nich nie było świadomych istnienia oszustw i oszacowała, że jej interwencja zapobiegła stratom o wartości około 511,5 mln dolarów.
Ponieważ ataki w coraz większym stopniu obejmują różne protokoły, giełdy i systemy poza łańcuchem bloków, Binance rozszerzyło swoje działania w zakresie monitorowania, zapewniania zgodności z przepisami i odzyskiwania środków. Giełda podobno wydaje rocznie około 300 mln dolarów na zapewnienie zgodności z przepisami, a prawie 1 500 pracowników zajmuje się z tym związanymi zadaniami. Działania Binance w zakresie wykrywania oszustw pozwoliły podobno zapobiec potencjalnym oszustwom i nietypowym działaniom o wartości 10,53 mld dolarów w okresie od 2025 r. do pierwszego kwartału 2026 r.
Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.












