Binance a declarat că echipa sa de monitorizare a detectat o propunere DAO rău intenționată, a avertizat proiectul (al cărui nume nu a fost dezvăluit) și a coordonat închiderea conturilor de depozit împreună cu platformele de tranzacționare, înainte ca votul să blocheze accesul la aproximativ 1,2 milioane de dolari în tokenuri de trezorerie.
Binance contribuie la stoparea unui atac asupra sistemului de guvernanță în valoare de 1,2 milioane de dolari în mai puțin de 48 de ore

Concluzii cheie
- Binance a detectat propunerea cu mai puțin de 48 de ore înainte de expirarea termenului.
- Proiectul, al cărui nume nu a fost dezvăluit, a respins măsura înainte ca aceasta să poată fi pusă în aplicare.
- Atacuri similare demonstrează că defectele de guvernanță pot pune în pericol trezoreriile DAO.
Binance semnalează propunerea înainte de vot
Bursa de criptomonede Binance a anunțat pe 18 august că echipa sa de securitate a detectat o propunere de guvernanță rău intenționată care viza o organizație autonomă descentralizată (DAO) a cărei denumire nu a fost dezvăluită, pe măsură ce investitorii analizează din ce în ce mai atent riscurile dincolo de codul contractelor inteligente. Conform comunicatului de securitate, propunerea ar fi putut pune în pericol tokenuri din trezorerie în valoare de aproximativ 1,2 milioane de dolari.
Jimmy Su, directorul de securitate al Binance, a descris această reacție ca un exemplu de securitate care se extinde asupra întregului ecosistem al criptomonedelor:
„Acest caz demonstrează cum arată securitatea integrată încă din faza de proiectare, extinzându-se dincolo de propriile noastre granițe. Echipa și sistemele noastre au identificat o amenințare pe care niciun furnizor extern de securitate nu o semnalase și au acționat proactiv pentru a proteja utilizatorii ecosistemului.”
Cu mai puțin de 48 de ore înainte de execuție, Binance a contactat proiectul și s-a coordonat cu bursele centralizate care listau tokenul pentru a închide depozitele. Proiectul a votat apoi împotriva propunerii, oprind-o înainte de execuție. Binance nu a identificat proiectul sau tokenul afectat.
Cum regulile de guvernanță au creat riscul
Potrivit firmei de criptomonede, propunerea a exploatat o barieră redusă de depunere în cadrul mecanismului de guvernanță on-chain al proiectului. Un DAO utilizează contracte inteligente și votul bazat pe tokenuri pentru a gestiona propunerile, actualizările, setările protocolului și activele partajate. Procesul de guvernanță acordă adesea deținătorilor de tokenuri drepturi de vot, supunând gestionarea trezoreriei unor reguli transparente. Concentrarea puterii de vot sau perioadele limitate de revizuire pot expune aceste sisteme la manipulare.
Un atac de guvernanță dus la bun sfârșit arată ce se poate întâmpla atunci când o propunere rău intenționată ajunge la stadiul de execuție. BonkDAO a confirmat în iulie că o propunere rău intenționată a drenat aproximativ 20 de milioane de dolari în token-uri BONK din trezoreria sa. Atacul asupra guvernanței BonkDAO a reușit după ce atacatorul a acumulat suficientă putere de vot pentru a autoriza transferul.
Coordonarea rapidă limitează pierderile suplimentare
Deși a implicat un bridge și nu un vot de guvernanță, incidentul KelpDAO demonstrează cum coordonarea rapidă poate limita pierderile ulterioare după detectare. Chainalysis a raportat că atacatorii au furat aproximativ 292 de milioane de dolari din bridge-ul KelpDAO după ce au compromis infrastructura off-chain. Măsurile luate au blocat un alt furt de 95 de milioane de dolari și au înghețat 30.766 ETH asociate atacatorului.
Su a afirmat că incidentul a demonstrat cum vulnerabilitățile de guvernanță pot expune utilizatorii fără a se baza pe o exploatare convențională a codului: „Această propunere rău intenționată subliniază, de asemenea, importanța protejării oamenilor, nu doar a platformelor.” El a adăugat:
„Cele mai mari riscuri din domeniul criptomonedelor vizează astăzi din ce în ce mai mult oamenii, accesul și comportamentele, mai degrabă decât vulnerabilitățile de cod. În acest caz, atacul a provenit dintr-o vulnerabilitate de guvernanță subiacentă.”
Avertismentele timpurii se extind în întreaga industrie a criptomonedelor
Avertismentele timpurii au limitat, de asemenea, pierderile în schemele de criptomonede orientate către consumatori, deși aceste escrocherii diferă de atacurile asupra guvernanței protocoalelor. Operațiunea „Level Up” a FBI-ului a notificat 8.103 potențiale victime ale fraudelor legate de investițiile în criptomonede până în decembrie 2025. Agenția a declarat că 77% dintre aceștia nu erau conștienți de existența înșelătoriilor și a estimat că intervenția sa a prevenit pierderi de aproximativ 511,5 milioane de dolari.
Pe măsură ce atacurile traversează din ce în ce mai mult protocoalele, platformele de tranzacționare și sistemele off-chain, Binance și-a extins operațiunile de monitorizare, conformitate și recuperare. Se pare că platforma de tranzacționare cheltuiește aproximativ 300 de milioane de dolari anual pentru conformitate, în timp ce aproape 1.500 de angajați ocupă funcții în acest domeniu. Se pare că operațiunile de detectare a fraudelor ale Binance au interceptat 10,53 miliarde de dolari în potențiale fraude și activități anomale din 2025 până în primul trimestru al anului 2026.
Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.












