Binance je sporočil, da je njegova ekipa za spremljanje odkrila zlonameren predlog DAO, opozorila neimenovani projekt in uskladila zaprtje vplačil z borzami, preden je glasovanje blokiralo dostop do približno 1,2 milijona dolarjev v obliki zakladnih žetonov.
Binance je v manj kot 48 urah pomagal preprečiti napad na sistem upravljanja v vrednosti 1,2 milijona dolarjev

Ključne ugotovitve
- Binance je predlog odkril manj kot 48 ur pred glasovanjem.
- Neimenovani projekt je ukrep zavrnil, še preden bi se lahko izvedel.
- Podobni napadi kažejo, da lahko pomanjkljivosti v upravljanju ogrožajo zakladnice DAO.
Binance opozori na predlog pred glasovanjem
Kriptovalutna borza Binance je 18. avgusta sporočila, da je njen varnostni tim odkril zlonameren predlog upravljanja, usmerjen v neimenovano decentralizirano avtonomno organizacijo (DAO), saj vlagatelji vse bolj natančno preučujejo tveganja, ki presegajo kodo pametnih pogodb. V varnostnem obvestilu je bilo navedeno, da bi predlog lahko ogrozil približno 1,2 milijona dolarjev v obliki žetonov iz blagajne.
Vodja varnosti pri Binanceu, Jimmy Su, je odziv opisal kot primer varnosti, ki sega preko celotnega ekosistema kriptovalut:
»Ta primer prikazuje, kako izgleda varnost že v fazi načrtovanja, ki sega tudi zunaj naših lastnih zidov. Naša ekipa in sistemi so odkrili grožnjo, na katero ni opozoril noben zunanji ponudnik varnostnih storitev, in so proaktivno ukrepali, da bi zaščitili uporabnike ekosistema.«
Manj kot 48 ur pred izvedbo je Binance stopil v stik s projektom in se uskladil s centraliziranimi borzami, ki so token uvrstile na seznam, da bi zaprle vplačila. Projekt je nato glasoval proti predlogu in ga ustavil še pred izvedbo. Binance ni razkril imena projekta niti zadevnega tokena.
Kako so pravila upravljanja ustvarila tveganje
Po navedbah kriptopodjetja je predlog izkoristil nizko oviro za predložitev predlogov znotraj mehanizma upravljanja projekta v verigi. DAO uporablja pametne pogodbe in glasovanje na podlagi tokenov za upravljanje predlogov, nadgradenj, nastavitev protokola in skupnih sredstev. Proces upravljanja pogosto daje imetnikom tokenov glasovalne pravice, s čimer upravljanje sredstev poteka po preglednih pravilih. Koncentrirana glasovalna moč ali omejena obdobja pregleda lahko te sisteme izpostavijo manipulaciji.
Zaključen napad na upravljanje kaže, kaj se lahko zgodi, ko se zlonameren predlog izvede. BonkDAO je julija potrdil, da je zlonameren predlog iz njegove blagajne izčrpal približno 20 milijonov dolarjev v BONK-tokenih. Napad na upravljanje BonkDAO je uspel, potem ko je napadalec zbral dovolj glasovalne moči, da je odobril prenos.
Hitro usklajevanje omeji nadaljnje izgube
Čeprav je šlo za most in ne za glasovanje o upravljanju, incident KelpDAO kaže, kako lahko hitro usklajevanje omeji nadaljnje izgube po odkritju. Chainalysis je poročal, da so napadalci ukradli približno 292 milijonov dolarjev iz mostu KelpDAO po tem, ko so ogrozili infrastrukturo zunaj verige. Z odzivom so preprečili še eno krajo v višini 95 milijonov dolarjev in zamrznili 30.766 ETH, povezanih z napadalcem.
Su je dejal, da je incident pokazal, kako lahko šibkosti v upravljanju izpostavijo uporabnike, ne da bi se zanašali na običajno izkoriščanje ranljivosti v kodi: »Ta zlonameren predlog poudarja tudi pomembnost zaščite ljudi, ne le platform.« Dodal je:
»Največja tveganja v svetu kriptovalut danes vse bolj ciljajo na ljudi, dostop in vedenje, ne pa na ranljivosti kode. V tem primeru je napad izviral iz temeljne ranljivosti upravljanja.«
Zgodnja opozorila se širijo po celotnem svetu kriptovalut
Zgodnja opozorila so omejila tudi izgube v shemah s kriptovalutami, usmerjenih v potrošnike, čeprav se te prevare razlikujejo od napadov na upravljanje protokolov. Operacija FBI »Level Up« je do decembra 2025 obvestila 8.103 potencialnih žrtev prevar pri naložbah v kriptovalute. Agencija je navedla, da 77 % žrtev ni vedelo za prevare, in ocenila, da je njeno posredovanje preprečilo izgube v višini približno 511,5 milijona dolarjev.
Ker napadi vse pogosteje prehajajo med protokoli, borzami in sistemi zunaj verige, je Binance razširil svoje dejavnosti spremljanja, skladnosti in obnove. Borza naj bi letno porabila približno 300 milijonov dolarjev za zagotavljanje skladnosti, pri čemer na tem področju dela skoraj 1.500 zaposlenih. Operacije Binance za odkrivanje goljufij naj bi od leta 2025 do prvega četrtletja leta 2026 preprečile potencialne goljufije in neobičajne dejavnosti v višini 10,53 milijarde dolarjev.
Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.












