Spoločnosť Binance uviedla, že jej monitorovací tím odhalil škodlivý návrh DAO, varoval daný projekt (ktorého názov nezverejnila) a v koordinácii s burzami zablokovala vklady ešte predtým, ako hlasovanie znemožnilo prístup k tokenom z pokladnice v hodnote približne 1,2 milióna dolárov.
Binance pomohla za menej ako 48 hodín zabrániť útoku na systém správy v hodnote 1,2 milióna dolárov

Kľúčové závery
- Binance odhalila tento návrh menej ako 48 hodín pred hlasovaním.
- Neuvádzaný projekt opatrenie odmietol skôr, ako mohlo byť vykonané.
- Podobné útoky ukazujú, že nedostatky v riadení môžu ohroziť pokladnice DAO.
Binance upozornila na návrh ešte pred hlasovaním
Kryptomenová burza Binance 18. augusta oznámila, že jej bezpečnostný tím odhalil škodlivý návrh týkajúci sa správy a riadenia, ktorý bol zameraný na nemenovanú decentralizovanú autonómnu organizáciu (DAO), keďže investori čoraz viac skúmajú riziká, ktoré presahujú rámec kódu inteligentných zmlúv. V bezpečnostnom oznámení sa uvádzalo, že tento návrh mohol ohroziť tokeny v pokladnici v hodnote približne 1,2 milióna dolárov.
Riaditeľ pre bezpečnosť spoločnosti Binance Jimmy Su opísal túto reakciu ako príklad bezpečnosti, ktorá sa rozširuje na celý ekosystém kryptomien:
„Tento prípad ukazuje, ako vyzerá bezpečnosť už od návrhu, ktorá presahuje hranice našej vlastnej organizácie. Náš tím a systémy identifikovali hrozbu, na ktorú neupozornil žiadny externý poskytovateľ bezpečnostných služieb, a proaktívne konali s cieľom chrániť používateľov ekosystému.“
Menej ako 48 hodín pred vykonaním návrhu spoločnosť Binance kontaktovala projekt a v spolupráci s centralizovanými burzami, na ktorých bol token kótovaný, koordinovala uzavretie vkladov. Projekt následne hlasoval proti návrhu, čím ho zastavil ešte pred vykonaním. Spoločnosť Binance nezverejnila názov projektu ani dotknutého tokenu.
Ako pravidlá správy a riadenia vytvorili riziko
Podľa kryptomenovej spoločnosti návrh využil nízku bariéru na predkladanie návrhov v rámci mechanizmu správy projektu na reťazci. DAO využíva inteligentné zmluvy a hlasovanie založené na tokenoch na riadenie návrhov, aktualizácií, nastavení protokolu a zdieľaných aktív. Proces správy často udeľuje držiteľom tokenov hlasovacie práva, čím sa správa finančných prostriedkov podriaďuje transparentným pravidlám. Koncentrovaná hlasovacia sila alebo obmedzené lehoty na posúdenie môžu tieto systémy vystaviť manipulácii.
Úspešný útok na správu ukazuje, čo sa môže stať, keď sa škodlivý návrh dostane do fázy vykonania. BonkDAO v júli potvrdilo, že škodlivý návrh vyčerpal z jeho pokladnice približne 20 miliónov dolárov v tokenoch BONK. Útok na správu BonkDAO uspel po tom, ako útočník nazhromaždil dostatočnú hlasovaciu silu na schválenie prevodu.
Rýchla koordinácia obmedzuje ďalšie straty
Hoci sa incident v prípade KelpDAO týkal skôr mosta než hlasovania o správe, ukazuje, ako môže rýchla koordinácia obmedziť ďalšie straty po odhalení. Spoločnosť Chainalysis uviedla, že útočníci ukradli z mosta KelpDAO približne 292 miliónov dolárov po tom, čo kompromitovali infraštruktúru mimo reťazca. Reakcia zabránila ďalšej krádeži vo výške 95 miliónov dolárov a zmrazila 30 766 ETH spojených s útočníkom.
Su uviedol, že tento incident ukázal, ako slabiny v systéme správy môžu ohroziť používateľov bez toho, aby sa útočník spoliehal na bežné zneužitie kódu: „Tento škodlivý návrh tiež zdôrazňuje dôležitosť ochrany ľudí, nielen platforiem.“ Dodal:
„Najväčšie riziká v kryptomenách sa dnes čoraz viac zameriavajú na ľudí, prístup a správanie, a nie na zraniteľnosti kódu. V tomto prípade útok vyplýval zo základnej zraniteľnosti správy.“
Včasné varovania sa rozširujú v celom krypto svete
Včasné varovania tiež obmedzili straty v kryptomenových schémach zameraných na spotrebiteľov, hoci sa tieto podvody líšia od útokov na správu protokolov. Operácia FBI s názvom „Level Up“ do decembra 2025 upozornila 8 103 potenciálnych obetí podvodov pri investíciách do kryptomien. Agentúra uviedla, že 77 % z nich si nebolo vedomých týchto podvodov, a odhadla, že jej zásah zabránil stratám vo výške približne 511,5 milióna dolárov.
Keďže útoky čoraz častejšie prekračujú hranice protokolov, búrz a systémov mimo reťazca, spoločnosť Binance rozšírila svoje monitorovacie, compliance a obnovovacie operácie. Burza údajne vynakladá ročne približne 300 miliónov USD na zabezpečenie súladu s predpismi, pričom v súvisiacich pozíciách pracuje takmer 1 500 zamestnancov. Operácie spoločnosti Binance zamerané na odhaľovanie podvodov údajne od roku 2025 do prvého štvrťroka 2026 zabránili potenciálnym podvodom a neobvyklým aktivitám v hodnote 10,53 miliardy USD.
Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.












