За підтримки

Binance допомогла запобігти атаці на систему управління на суму 1,2 млн доларів менш ніж за 48 годин

Binance повідомила, що її команда моніторингу виявила шкідливу пропозицію DAO, попередила невідомий проект та скоординувала закриття депозитів з біржами ще до того, як голосування заблокувало доступ до токенів казни на суму приблизно 1,2 млн доларів.

АВТОР
ПОДІЛИТИСЯ
Binance допомогла запобігти атаці на систему управління на суму 1,2 млн доларів менш ніж за 48 годин

Основні висновки

  • Binance виявила цю пропозицію, коли до голосування залишалося менше ніж 48 годин.
  • Проект, назва якого не розголошується, відхилив цю пропозицію до того, як вона встигла вступити в силу.
  • Подібні атаки свідчать про те, що недоліки в системі управління можуть становити загрозу для скарбниць DAO.

Binance виявила пропозицію до голосування

18 серпня криптобіржа Binance повідомила, що її команда з безпеки виявила зловмисну пропозицію щодо управління, спрямовану проти неназваної децентралізованої автономної організації (DAO), оскільки інвестори дедалі ретельніше аналізують ризики, що виходять за межі коду смарт-контрактів. У повідомленні про безпеку зазначено, що ця пропозиція могла поставити під загрозу токени казни на суму приблизно 1,2 млн доларів.

Головний директор з безпеки Binance Джиммі Су описав цю реакцію як приклад безпеки, що поширюється на всю екосистему криптовалют:

«Цей випадок демонструє, як виглядає безпека, вбудована ще на етапі проектування, що виходить за межі нашої організації. Наша команда та системи виявили загрозу, яку жоден зовнішній постачальник послуг безпеки не помітив, і вжили проактивних заходів для захисту користувачів екосистеми».

Залишившись менше ніж 48 годин до виконання пропозиції, Binance зв’язалася з проектом та скоординувала дії з централізованими біржами, на яких котирувався токен, щоб закрити прийом депозитів. Після цього проект проголосував проти пропозиції, зупинивши її до виконання. Binance не назвала проект та токен, якого це стосувалося.

Як правила управління створили ризик

За словами криптокомпанії, у цій пропозиції було використано низький поріг подання пропозицій у рамках механізму управління проектом на ланцюгу. DAO використовує смарт-контракти та голосування на основі токенів для управління пропозиціями, оновленнями, налаштуваннями протоколу та спільними активами. Процес управління часто надає власникам токенів право голосу, підпорядковуючи управління казначейством прозорим правилам. Концентрована сила голосу або обмежені терміни розгляду можуть зробити такі системи вразливими до маніпуляцій.

Здійснена атака на систему управління демонструє, до чого може призвести виконання зловмисної пропозиції. У липні BonkDAO підтвердило, що внаслідок зловмисної пропозиції з його казни було виведено токени BONK на суму приблизно 20 мільйонів доларів. Атака на систему управління BonkDAO вдалася після того, як зловмисник накопичив достатню кількість голосів для затвердження переказу.

Швидка координація обмежує подальші втрати

Хоча інцидент із KelpDAO стосувався мосту, а не голосування з питань управління, він демонструє, як швидка координація може обмежити подальші втрати після виявлення. Chainalysis повідомила, що зловмисники викрали приблизно 292 мільйони доларів з мосту KelpDAO після компрометації позаланцюгової інфраструктури. Вжиті заходи дозволили запобігти крадіжці ще 95 мільйонів доларів та заморозити 30 766 ETH, пов’язаних із зловмисником.

Су зазначив, що цей інцидент продемонстрував, як слабкі місця в системі управління можуть поставити користувачів під загрозу без використання традиційних вразливостей коду: «Ця зловмисна пропозиція також підкреслює важливість захисту людей, а не лише платформ». Він додав:

«Найбільші ризики у криптосфері сьогодні дедалі частіше спрямовані на людей, доступ та поведінку, а не на вразливості коду. У цьому випадку атака була спричинена вразливістю системи управління».

Ранні попередження поширюються на всю криптовалютну сферу

Ранні попередження також дозволили обмежити збитки у схемах з криптовалютами, орієнтованих на споживачів, хоча ці шахрайські схеми відрізняються від атак на управління протоколами. У рамках операції ФБР «Level Up» до грудня 2025 року було повідомлено 8 103 потенційних жертв шахрайства з інвестиціями в криптовалюту. Агентство зазначило, що 77 % з них не знали про шахрайство, і підрахувало, що його втручання запобігло збиткам на суму приблизно 511,5 млн доларів.

Оскільки атаки дедалі частіше поширюються на різні протоколи, біржі та позаланцюгові системи, Binance розширила свої операції з моніторингу, дотримання вимог та відновлення. За повідомленнями, біржа щорічно витрачає приблизно 300 млн доларів на забезпечення дотримання нормативних вимог, а майже 1 500 співробітників працюють на відповідних посадах. За даними, операції Binance з виявлення шахрайства дозволили запобігти потенційним шахрайським діям та аномальній активності на суму 10,53 млрд доларів у період з 2025 року по перший квартал 2026 року.

Binance припиняє операції з 16 платформами та попереджає про перевірку гаманців

Binance припиняє операції з 16 платформами та попереджає про перевірку гаманців

У зв’язку зі змінами в нормативно-правовому регулюванні Binance припинить обробку транзакцій, пов’язаних із 16 криптоплатформами. Спроби переказу коштів, здійснені після набрання чинності відповідних

Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.

Теги в цій статті