Binance cho biết đội ngũ giám sát của họ đã phát hiện một đề xuất DAO độc hại, đã cảnh báo dự án (không nêu tên) này và phối hợp với các sàn giao dịch để tạm ngừng nhận tiền gửi trước khi cuộc bỏ phiếu chặn quyền truy cập vào khoảng 1,2 triệu USD token trong quỹ dự trữ.
Binance đã giúp ngăn chặn một cuộc tấn công vào hệ thống quản trị trị giá 1,2 triệu USD trong vòng chưa đầy 48 giờ

Điểm chính
- Binance đã phát hiện đề xuất này khi chỉ còn chưa đầy 48 giờ nữa là đến thời hạn bỏ phiếu.
- Dự án không được nêu tên đã từ chối đề xuất này trước khi nó có thể được thực thi.
- Các cuộc tấn công tương tự cho thấy những lỗ hổng trong quản trị có thể đe dọa quỹ dự trữ của DAO.
Binance phát hiện đề xuất trước khi bỏ phiếu
Sàn giao dịch tiền điện tử Binance đã chia sẻ vào ngày 18 tháng 8 rằng đội ngũ bảo mật của họ đã phát hiện một đề xuất quản trị độc hại nhắm vào một tổ chức tự trị phi tập trung (DAO) không được nêu tên, trong bối cảnh các nhà đầu tư ngày càng xem xét kỹ lưỡng các rủi ro ngoài mã hợp đồng thông minh. Thông báo về bảo mật cho biết đề xuất này có thể đã khiến khoảng 1,2 triệu USD tiền điện tử trong kho bạc gặp rủi ro.
Giám đốc An ninh của Binance, Jimmy Su, mô tả phản ứng này là một ví dụ về việc bảo mật được mở rộng ra toàn bộ hệ sinh thái tiền điện tử:
“Trường hợp này minh họa rõ ràng thế nào là ‘an ninh được thiết kế sẵn’, vượt ra ngoài phạm vi của chính chúng tôi. Đội ngũ và hệ thống của chúng tôi đã phát hiện ra một mối đe dọa mà không nhà cung cấp dịch vụ an ninh bên ngoài nào phát hiện được và đã chủ động hành động để bảo vệ người dùng trong hệ sinh thái.”
Khi chỉ còn chưa đầy 48 giờ trước khi đề xuất được thực hiện, Binance đã liên hệ với dự án và phối hợp với các sàn giao dịch tập trung niêm yết token này để đóng các khoản tiền gửi. Dự án sau đó đã bỏ phiếu phản đối đề xuất, ngăn chặn nó trước khi được thực hiện. Binance không tiết lộ tên dự án hay token bị ảnh hưởng.
Cách các quy tắc quản trị tạo ra rủi ro
Theo công ty tiền điện tử này, đề xuất này đã khai thác lỗ hổng trong cơ chế quản trị trên chuỗi của dự án, nơi rào cản nộp đề xuất rất thấp. Một DAO sử dụng hợp đồng thông minh và bỏ phiếu dựa trên token để quản lý các đề xuất, nâng cấp, cài đặt giao thức và tài sản chung. Quy trình quản trị thường trao quyền bỏ phiếu cho chủ sở hữu token, đặt việc quản lý quỹ dưới các quy tắc minh bạch. Sức mạnh bỏ phiếu tập trung hoặc thời gian xem xét hạn chế có thể khiến các hệ thống đó dễ bị thao túng.
Một vụ tấn công quản trị đã hoàn tất cho thấy điều gì có thể xảy ra khi một đề xuất độc hại được thực thi. BonkDAO đã xác nhận vào tháng 7 rằng một đề xuất độc hại đã rút khoảng 20 triệu USD tiền token BONK khỏi quỹ của họ. Vụ tấn công quản trị BonkDAO đã thành công sau khi kẻ tấn công tích lũy đủ quyền biểu quyết để ủy quyền chuyển khoản.
Phối hợp nhanh chóng giúp hạn chế tổn thất thêm
Mặc dù vụ việc liên quan đến một cầu nối (bridge) thay vì một cuộc bỏ phiếu quản trị, sự cố KelpDAO cho thấy cách phối hợp nhanh chóng có thể hạn chế tổn thất thêm sau khi phát hiện. Chainalysis báo cáo rằng những kẻ tấn công đã đánh cắp khoảng $292 triệu từ cầu nối của KelpDAO sau khi xâm nhập vào cơ sở hạ tầng ngoài chuỗi. Phản ứng này đã ngăn chặn thêm một vụ đánh cắp trị giá $95 triệu và đóng băng 30.766 ETH liên quan đến kẻ tấn công.
Ông Su cho biết vụ việc này cho thấy cách các lỗ hổng trong hệ thống quản trị có thể khiến người dùng gặp rủi ro mà không cần dựa vào việc khai thác lỗ hổng mã nguồn: “Đề xuất độc hại này cũng nhấn mạnh tầm quan trọng của việc bảo vệ con người, chứ không chỉ các nền tảng.” Ông bổ sung:
“Những rủi ro lớn nhất trong lĩnh vực tiền điện tử hiện nay ngày càng nhắm vào con người, quyền truy cập và hành vi thay vì các lỗ hổng mã nguồn. Trong trường hợp này, cuộc tấn công xuất phát từ một lỗ hổng quản trị tiềm ẩn.”
Các cảnh báo sớm lan rộng khắp lĩnh vực tiền điện tử
Các cảnh báo sớm cũng đã hạn chế thiệt hại trong các vụ lừa đảo tiền điện tử nhắm vào người tiêu dùng, mặc dù những vụ lừa đảo này khác với các cuộc tấn công vào cơ chế quản trị giao thức. Chiến dịch “Operation Level Up” của FBI đã thông báo cho 8.103 nạn nhân tiềm năng của các vụ lừa đảo đầu tư tiền điện tử tính đến tháng 12 năm 2025. Cơ quan này cho biết 77% trong số đó không biết về các vụ lừa đảo và ước tính rằng sự can thiệp của họ đã ngăn chặn được khoảng $511,5 triệu thiệt hại.
Khi các cuộc tấn công ngày càng lan rộng qua các giao thức, sàn giao dịch và hệ thống ngoài chuỗi, Binance đã mở rộng các hoạt động giám sát, tuân thủ và phục hồi. Theo báo cáo, sàn giao dịch này chi khoảng $300 triệu mỗi năm cho công tác tuân thủ, trong khi gần 1.500 nhân viên làm việc trong các vị trí liên quan. Các hoạt động phát hiện gian lận của Binance được cho là đã ngăn chặn được $10,53 tỷ từ các hoạt động gian lận tiềm ẩn và bất thường từ năm 2025 đến hết quý đầu tiên của năm 2026.
Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.












