Oferecido por

Binance ajuda a impedir ataque à governança no valor de US$ 1,2 milhão em menos de 48 horas

A Binance informou que sua equipe de monitoramento detectou uma proposta maliciosa na DAO, alertou o projeto — cujo nome não foi divulgado — e coordenou o bloqueio de depósitos com as corretoras antes que uma votação bloqueasse o acesso a cerca de US$ 1,2 milhão em tokens do tesouro.

ESCRITO POR
PARTILHAR
Binance ajuda a impedir ataque à governança no valor de US$ 1,2 milhão em menos de 48 horas

Principais conclusões

  • A Binance detectou a proposta quando faltavam menos de 48 horas para o prazo final.
  • O projeto, cujo nome não foi divulgado, rejeitou a medida antes que ela pudesse ser executada.
  • Ataques semelhantes mostram que falhas de governança podem ameaçar os tesouros das DAOs.

Binance sinaliza proposta antes da votação

A corretora de criptomoedas Binance informou, em 18 de agosto, que sua equipe de segurança detectou uma proposta de governança maliciosa direcionada a uma organização autônoma descentralizada (DAO) não identificada, à medida que os investidores analisam cada vez mais os riscos além do código dos contratos inteligentes. O comunicado de segurança indicou que a proposta poderia ter colocado em risco aproximadamente US$ 1,2 milhão em tokens do tesouro.

O diretor de segurança da Binance, Jimmy Su, descreveu a resposta como um exemplo de segurança que se estende por todo o ecossistema de criptomoedas:

“Este caso demonstra como funciona a segurança desde a concepção, estendendo-se além de nossos próprios limites. Nossa equipe e nossos sistemas identificaram uma ameaça que nenhum provedor de segurança externo havia sinalizado e agiram proativamente para proteger os usuários do ecossistema.”

Com menos de 48 horas restantes antes da execução, a Binance entrou em contato com o projeto e coordenou com as corretoras centralizadas que listavam o token para encerrar os depósitos. O projeto então votou contra a proposta, impedindo-a antes da execução. A Binance não identificou o projeto nem o token afetado.

Como as regras de governança criaram o risco

De acordo com a empresa de criptomoedas, a proposta explorou uma baixa barreira de envio dentro do mecanismo de governança on-chain do projeto. Uma DAO usa contratos inteligentes e votação baseada em tokens para gerenciar propostas, atualizações, configurações de protocolo e ativos compartilhados. O processo de governança frequentemente concede direitos de voto aos detentores de tokens, colocando a gestão do tesouro sob regras transparentes. O poder de voto concentrado ou períodos de revisão limitados podem deixar esses sistemas expostos à manipulação.

Um ataque de governança concretizado mostra o que pode acontecer quando uma proposta maliciosa chega à fase de execução. A BonkDAO confirmou em julho que uma proposta maliciosa drenou aproximadamente US$ 20 milhões em tokens BONK de seu tesouro. O ataque à governança da BonkDAO foi bem-sucedido depois que o invasor acumulou poder de voto suficiente para autorizar a transferência.

Coordenação rápida limita perdas adicionais

Embora tenha envolvido uma ponte (bridge) em vez de uma votação de governança, o incidente com a KelpDAO demonstra como uma coordenação rápida pode limitar perdas adicionais após a detecção. A Chainalysis informou que os invasores roubaram cerca de US$ 292 milhões da ponte da KelpDAO após comprometerem a infraestrutura fora da cadeia. A resposta impediu outro roubo de US$ 95 milhões e congelou 30.766 ETH associados ao invasor.

Su afirmou que o incidente demonstrou como falhas de governança podem expor os usuários sem depender de uma exploração convencional de código: “Essa proposta maliciosa também destaca a importância de proteger as pessoas, não apenas as plataformas.” Ele acrescentou:

“Os maiores riscos no mundo das criptomoedas hoje visam cada vez mais as pessoas, o acesso e os comportamentos, em vez de vulnerabilidades de código. Neste caso, o ataque teve origem em uma vulnerabilidade subjacente de governança.”

Alertas antecipados se estendem ao setor de criptomoedas

Os alertas antecipados também limitaram as perdas em esquemas de criptomoedas voltados para o consumidor, embora esses golpes sejam diferentes dos ataques à governança de protocolos. A Operação Level Up do FBI havia notificado 8.103 vítimas em potencial de fraudes de investimento em criptomoedas até dezembro de 2025. A agência informou que 77% delas não tinham conhecimento dos golpes e estimou que sua intervenção evitou perdas de aproximadamente US$ 511,5 milhões.

À medida que os ataques atravessam cada vez mais protocolos, corretoras e sistemas fora da cadeia, a Binance ampliou suas operações de monitoramento, conformidade e recuperação. A bolsa supostamente gasta cerca de US$ 300 milhões por ano em conformidade, enquanto quase 1.500 funcionários atuam em funções relacionadas. As operações de detecção de fraudes da Binance teriam interceptado US$ 10,53 bilhões em possíveis fraudes e atividades anômalas de 2025 até o primeiro trimestre de 2026.

Este artigo foi traduzido do inglês usando IA. A versão original em inglês é a fonte autorizada; traduções automáticas podem conter imprecisões, especialmente em terminologia jurídica e regulatória.

Tags nesta história