Sinabi ng Binance na natukoy ng kanilang monitoring team ang isang mapaminsalang panukala ng DAO, binalaan ang hindi pinangalanang proyekto at nakipag-ugnayan sa mga palitan para isara ang mga deposito bago ang botohan na humarang sa pag-access sa humigit-kumulang $1.2 milyon sa mga token ng treasury.
Tumulong ang Binance na Mapahinto ang $1.2M na Atake sa Pamamahala sa Loob ng Wala pang 48 Oras

Mga Pangunahing Takeaway
- Nakita ng Binance ang panukala na may mas mababa sa 48 oras na natitira.
- Itinakwil ng hindi pinangalanang proyekto ang hakbang bago ito maisakatuparan.
- Ipinapakita ng mga kahalintulad na pag-atake na ang mga kahinaan sa pamamahala ay maaaring magbanta sa mga treasury ng DAO.
Binance Nag-flag ng Panukala Bago ang Botohan
Ibinahagi ng crypto exchange na Binance noong Ago. 18 na ang kanilang security team ay nakadetekta ng isang mapaminsalang panukala sa pamamahala na tumatarget sa isang hindi pinangalanang decentralized autonomous organization, o DAO, habang lalo pang sinusuri ng mga mamumuhunan ang mga panganib na lampas sa code ng smart contract. Sinabi sa security disclosure na maaaring nalagay sa panganib ang humigit-kumulang $1.2 milyon sa mga token ng treasury dahil sa panukala.
Inilarawan ni Binance Chief Security Officer Jimmy Su ang tugon bilang halimbawa ng seguridad na umaabot sa buong ecosystem ng cryptocurrency:
“Ipinapakita ng kasong ito kung ano ang itsura ng security by design, na lumalampas sa sarili naming bakuran. Natukoy ng aming team at mga sistema ang isang banta na hindi na-flag ng kahit anong panlabas na security provider at kumilos nang maagap upang protektahan ang mga user ng ecosystem.”
Dahil may mas mababa sa 48 oras na natitira bago ang pag-execute, kinontak ng Binance ang proyekto at nakipag-ugnayan sa mga centralized exchange na naglilista ng token upang isara ang mga deposito. Pagkatapos ay bumoto ang proyekto laban sa panukala, at nahinto ito bago maisakatuparan. Hindi tinukoy ng Binance ang proyekto o ang apektadong token.
Paano Nilikha ng Mga Panuntunan sa Pamamahala ang Panganib
Ayon sa crypto firm, sinamantala ng panukala ang mababang hadlang sa pagsusumite sa loob ng on-chain governance mechanism ng proyekto. Ang DAO ay gumagamit ng mga smart contract at botohan batay sa token upang pamahalaan ang mga panukala, mga upgrade, mga setting ng protocol at mga pinagsasaluhang asset. Madalas na nagbibigay ang proseso ng pamamahala ng karapatang bumoto sa mga may hawak ng token, na inilalagay ang pamamahala ng treasury sa ilalim ng transparent na mga patakaran. Ang konsentradong kapangyarihan sa pagboto o limitadong mga panahon ng pagrepaso ay maaaring mag-iwan sa mga sistemang iyon na lantad sa manipulasyon.
Ipinapakita ng isang natapos na pag-atake sa pamamahala kung ano ang maaaring mangyari kapag umabot sa pag-execute ang isang mapaminsalang panukala. Kinumpirma ng BonkDAO noong Hulyo na ang isang mapaminsalang panukala ay nag-drain ng humigit-kumulang $20 milyon na halaga ng BONK tokens mula sa treasury nito. Nagtagumpay ang pag-atake sa pamamahala ng BonkDAO matapos makapag-ipon ang attacker ng sapat na kapangyarihan sa pagboto upang aprubahan ang paglipat.
Mabilis na Koordinasyon ang Naglilimita sa Mga Dagdag na Pagkalugi
Bagama’t may kinalaman ito sa isang bridge sa halip na botohan sa pamamahala, ipinapakita ng insidente sa KelpDAO kung paano maaaring limitahan ng mabilis na koordinasyon ang mga dagdag na pagkalugi matapos ang pagkakatuklas. Iniulat ng Chainalysis na nagnakaw ang mga attacker ng humigit-kumulang $292 milyon mula sa bridge ng KelpDAO matapos makompromiso ang off-chain infrastructure. Nahadlangan ng tugon ang isa pang $95 milyon na pagnanakaw at na-freeze ang 30,766 ETH na kaugnay ng attacker.
Sinabi ni Su na ipinakita ng insidente kung paano maaaring ilantad ng mga kahinaan sa pamamahala ang mga user nang hindi umaasa sa karaniwang code exploit: “Ipinapakita rin ng mapaminsalang panukalang ito ang kahalagahan ng pagprotekta sa mga tao, hindi lang sa mga platform.” Dagdag pa niya:
“Ang pinakamalalaking panganib sa crypto ngayon ay lalong tumatarget sa mga tao, access, at mga pag-uugali sa halip na sa mga kahinaan ng code. Sa kasong ito, ang pag-atake ay nagmula sa isang nakapailalim na kahinaan sa pamamahala.”
Ang Mga Maagang Babala ay Umaabot sa Buong Crypto
Ang mga maagang babala ay nakapagpabawas din ng mga pagkalugi sa mga consumer-focused na scheme ng cryptocurrency, bagama’t naiiba ang mga scam na iyon sa mga pag-atake sa governance ng protocol. Ang Operation Level Up ng FBI ay nakapag-abiso na sa 8,103 potensyal na biktima ng pandaraya sa pamumuhunan sa cryptocurrency pagsapit ng Disyembre 2025. Sinabi ng ahensya na 77% ay hindi alam ang mga scam at tinatayang napigilan ng kanilang interbensyon ang humigit-kumulang $511.5 milyon na pagkalugi.
Habang lalong tumatawid ang mga pag-atake sa mga protocol, exchange at off-chain na mga sistema, pinalawak ng Binance ang kanilang monitoring, compliance at recovery operations. Iniulat na gumagastos ang exchange ng humigit-kumulang $300 milyon taun-taon para sa compliance, habang halos 1,500 empleyado ang nagtatrabaho sa mga kaugnay na tungkulin. Iniulat din na naharang ng mga operasyon sa fraud detection ng Binance ang $10.53 bilyon sa potensyal na pandaraya at anomalous na aktibidad mula 2025 hanggang sa unang quarter ng 2026.
Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.












