Drivs av

Binance bidrar till att stoppa en attack mot styrningssystemet värd 1,2 miljoner dollar på mindre än 48 timmar

Binance uppgav att deras övervakningsteam upptäckte ett skadligt DAO-förslag, varnade det icke namngivna projektet och samordnade stängningen av insättningskanalerna med börserna innan en omröstning blockerade tillgången till cirka 1,2 miljoner dollar i treasury-tokens.

SKRIVEN AV
DELA
Binance bidrar till att stoppa en attack mot styrningssystemet värd 1,2 miljoner dollar på mindre än 48 timmar

Viktiga slutsatser

  • Binance upptäckte förslaget när det återstod mindre än 48 timmar.
  • Det namnlösa projektet avvisade åtgärden innan den kunde genomföras.
  • Liknande attacker visar att brister i styrningen kan utgöra ett hot mot DAO:s kassareserver.

Binance flaggar förslag före omröstning

Kryptovalutabörsen Binance meddelade den 18 augusti att dess säkerhetsteam upptäckt ett skadligt styrningsförslag riktat mot en namnlös decentraliserad autonom organisation, eller DAO, i en tid då investerare i allt högre grad granskar risker bortom koden i smarta kontrakt. I säkerhetsmeddelandet angavs att förslaget kunde ha utsatt cirka 1,2 miljoner dollar i kassatoken för risk.

Binances säkerhetschef Jimmy Su beskrev insatsen som ett exempel på hur säkerheten sträcker sig över hela kryptovalutaekosystemet:

”Det här fallet visar hur säkerhet inbyggd i designen ser ut, och sträcker sig bortom våra egna väggar. Vårt team och våra system identifierade ett hot som ingen extern säkerhetsleverantör hade uppmärksammat och agerade proaktivt för att skydda ekosystemets användare.”

Med mindre än 48 timmar kvar till genomförandet kontaktade Binance projektet och samordnade med centraliserade börser som listar token för att stänga insättningarna. Projektet röstade sedan nej till förslaget, vilket stoppade det innan det genomfördes. Binance identifierade inte projektet eller det berörda tokenet.

Hur styrningsreglerna skapade risken

Enligt kryptoföretaget utnyttjade förslaget en låg tröskel för inlämning inom projektets on-chain-styrningsmekanism. En DAO använder smarta kontrakt och tokenbaserad omröstning för att hantera förslag, uppgraderingar, protokollinställningar och delade tillgångar. Styrningsprocessen ger ofta tokeninnehavare rösträtt, vilket innebär att förvaltningen av tillgångarna sker enligt transparenta regler. Koncentrerad rösträtt eller begränsade granskningsperioder kan göra dessa system utsatta för manipulation.

En genomförd styrningsattack visar vad som kan hända när ett illvilligt förslag genomförs. BonkDAO bekräftade i juli att ett illvilligt förslag tömde kassan på cirka 20 miljoner dollar i BONK-tokens. Styrningsattacken mot BonkDAO lyckades efter att angriparen samlat tillräcklig röstmakt för att godkänna överföringen.

Snabb samordning begränsar ytterligare förluster

Även om det handlade om en brygga snarare än en styrningsomröstning, visar KelpDAO-incidenten hur snabb samordning kan begränsa ytterligare förluster efter upptäckt. Chainalysis rapporterade att angripare stal ungefär 292 miljoner dollar från KelpDAO:s brygga efter att ha komprometterat infrastrukturen utanför kedjan. Åtgärderna förhindrade ytterligare en stöld på 95 miljoner dollar och frös 30 766 ETH kopplade till angriparen.

Su sade att incidenten visade hur svagheter i styrningen kan utsätta användare för risker utan att man behöver utnyttja konventionella sårbarheter i koden: ”Detta skadliga förslag belyser också vikten av att skydda människor, inte bara plattformar.” Han tillade:

”De största riskerna inom kryptovalutor idag riktar sig i allt högre grad mot människor, åtkomst och beteenden snarare än sårbarheter i koden. I det här fallet härrörde attacken från en underliggande sårbarhet i styrningen.”

Tidiga varningar sprider sig inom kryptovärlden

Tidiga varningar har också begränsat förlusterna i konsumentinriktade kryptovalutabedrägerier, även om dessa bedrägerier skiljer sig från attacker mot protokollstyrningen. FBI:s Operation Level Up hade i december 2025 varnat 8 103 potentiella offer för investeringsbedrägerier inom kryptovalutor. Myndigheten uppgav att 77 % inte kände till bedrägerierna och uppskattade att dess ingripande förhindrade förluster på cirka 511,5 miljoner dollar.

Eftersom attackerna i allt högre grad sträcker sig över protokoll, börser och system utanför blockkedjan har Binance utökat sin verksamhet inom övervakning, regelefterlevnad och återställning. Börsen uppges lägga cirka 300 miljoner dollar årligen på regelefterlevnad, samtidigt som nästan 1 500 anställda arbetar i relaterade roller. Binances verksamhet för bedrägeriupptäckt uppges ha avvärjt potentiella bedrägerier och onormala aktiviteter till ett värde av 10,53 miljarder dollar från 2025 till och med det första kvartalet 2026.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.

Taggar i denna artikel