Binance, izleme ekibinin kötü niyetli bir DAO önerisini tespit ettiğini, ismi açıklanmayan projeyi uyardığını ve oylama sonucunda hazine tokenlerine erişimin engellenmesinden önce borsalarla koordineli olarak para yatırma işlemlerini durdurduğunu belirtti.
Binance, 1,2 milyon dolarlık yönetişim saldırısını 48 saatten kısa bir sürede önlemeye yardımcı oldu

Önemli Noktalar
- Binance, oylamaya 48 saatten az bir süre kala bu teklifi tespit etti.
- Adı açıklanmayan proje, önlem yürürlüğe girmeden önce bunu reddetti.
- Benzer saldırılar, yönetişimdeki kusurların DAO hazinelerini tehdit edebileceğini gösteriyor.
Binance, Oylamadan Önce Teklifi İşaretledi
Kripto borsası Binance, 18 Ağustos'ta, yatırımcıların akıllı sözleşme kodunun ötesindeki riskleri giderek daha yakından incelemeye başladığı bir ortamda, güvenlik ekibinin ismi açıklanmayan bir merkeziyetsiz otonom organizasyonu (DAO) hedef alan kötü niyetli bir yönetişim önerisini tespit ettiğini duyurdu. Güvenlik açıklamasında, söz konusu önerinin hazine token'larından yaklaşık 1,2 milyon dolarlık bir tutarı riske atabileceği belirtildi.
Binance Güvenlik Direktörü Jimmy Su, bu müdahaleyi kripto para ekosisteminin geneline yayılan güvenliğin bir örneği olarak nitelendirdi:
“Bu vaka, kendi sınırlarımızın ötesine uzanan ‘tasarımdan itibaren güvenlik’ kavramının neye benzediğini göstermektedir. Ekibimiz ve sistemlerimiz, hiçbir harici güvenlik sağlayıcısının işaret etmediği bir tehdidi tespit etti ve ekosistem kullanıcılarını korumak için proaktif olarak harekete geçti.”
Uygulamaya geçilmesine 48 saatten az bir süre kala Binance, projeyle iletişime geçti ve token’ı listeleyen merkezi borsalarla koordinasyon kurarak para yatırma işlemlerini durdurdu. Ardından proje, öneriye karşı oy kullanarak uygulamanın gerçekleşmesini engelledi. Binance, projenin adını veya etkilenen token’ı açıklamadı.
Yönetişim Kuralları Nasıl Risk Yaratmıştır?
Kripto şirketine göre, öneri, projenin zincir üstü yönetişim mekanizmasındaki düşük teklif sunma engelinden yararlanıyordu. Bir DAO, önerileri, yükseltmeleri, protokol ayarlarını ve paylaşılan varlıkları yönetmek için akıllı sözleşmeler ve token tabanlı oylama kullanır. Yönetişim süreci genellikle token sahiplerine oy hakkı verir ve hazine yönetimini şeffaf kurallara tabi kılar. Oylama gücünün tek elde toplanması veya inceleme sürelerinin kısıtlı olması, bu sistemleri manipülasyona açık hale getirebilir.
Gerçekleşen bir yönetişim saldırısı, kötü niyetli bir önerinin yürürlüğe girmesi durumunda neler olabileceğini göstermektedir. BonkDAO, Temmuz ayında kötü niyetli bir önerinin hazinesinden yaklaşık 20 milyon dolarlık BONK tokenini boşalttığını doğruladı. BonkDAO yönetişim saldırısı, saldırganın transferi onaylamak için yeterli oy gücünü biriktirmesinin ardından başarılı oldu.
Hızlı Koordinasyon Daha Fazla Kaybı Önler
Bir yönetişim oylamasından ziyade bir köprüyi içeren KelpDAO olayı, tespit edildikten sonra hızlı koordinasyonun daha fazla kaybı nasıl sınırlayabileceğini göstermektedir. Chainalysis, saldırganların zincir dışı altyapıyı ele geçirdikten sonra KelpDAO’nun köprüsünden yaklaşık 292 milyon dolar çaldığını bildirdi. Alınan önlemler sayesinde 95 milyon dolarlık bir hırsızlık daha engellendi ve saldırganla ilişkili 30.766 ETH donduruldu.
Su, bu olayın, yönetişimdaki zayıflıkların geleneksel kod istismarlarına başvurmadan kullanıcıları nasıl tehlikeye atabileceğini gösterdiğini söyledi: “Bu kötü niyetli teklif, sadece platformları değil, insanları da korumanın önemini vurguluyor.” Su sözlerine şöyle devam etti:
“Günümüzde kripto dünyasındaki en büyük riskler, kod açıklarından ziyade giderek daha fazla insanları, erişimi ve davranışları hedef alıyor. Bu durumda saldırı, altta yatan bir yönetişim zafiyetinden kaynaklandı.”
Erken Uyarılar Kripto Dünyasının Geneline Yayılıyor
Erken uyarılar, protokol yönetişim saldırılarından farklı olsa da, tüketici odaklı kripto para dolandırıcılıklarında da kayıpları sınırladı. FBI’ın “Operation Level Up” operasyonu, Aralık 2025 itibarıyla 8.103 potansiyel kripto para yatırım dolandırıcılığı mağdurunu uyarmıştı. Ajans, kurbanların %77’sinin dolandırıcılıklardan habersiz olduğunu belirtti ve müdahalesinin yaklaşık 511,5 milyon dolarlık zararı önlediğini tahmin etti.
Saldırılar giderek protokoller, borsalar ve zincir dışı sistemler arasında yayılırken, Binance izleme, uyum ve kurtarma operasyonlarını genişletti. Borsa, uyumluluk için yıllık yaklaşık 300 milyon dolar harcıyor ve bu alanda yaklaşık 1.500 çalışan görev yapıyor. Binance’in dolandırıcılık tespit operasyonlarının, 2025’ten 2026’nın ilk çeyreğine kadar potansiyel dolandırıcılık ve olağandışı faaliyetlerden 10,53 milyar dolarlık bir tutarı engellediği bildirildi.
Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.












