币安表示,其监控团队发现了一项恶意的DAO提案,向该项目(未透露名称)发出了警告,并与各交易所协调暂停了充值,随后投票结果阻止了用户对约120万美元国库代币的访问。
币安在不到48小时内成功阻止了一起价值120万美元的治理攻击

要点:
- 币安在距投票截止不足48小时时发现了该提案。
- 该未具名项目在提案执行前已将其否决。
- 类似的攻击事件表明,治理漏洞可能威胁到DAO的储备金。
币安在投票前预警提案
加密货币交易所币安(Binance)于8月18日透露,其安全团队发现了一项针对某未具名去中心化自治组织(DAO)的恶意治理提案,这正值投资者日益关注智能合约代码之外的风险之际。该安全披露称,该提案本可能使约120万美元的金库代币面临风险。
币安首席安全官苏吉米将此次应对描述为安全措施覆盖整个加密货币生态系统的典范:
“此案例展示了‘设计安全’的真正含义,其影响已超越我们自身的范围。我们的团队和系统识别出了一项未被任何外部安全服务商发现的威胁,并主动采取措施保护生态系统用户。”
在提案执行前不到48小时,币安联系了该项目,并协调了上架该代币的中心化交易所暂停充值。随后,该项目投票否决了该提案,在执行前将其叫停。币安未透露该项目的具体名称或受影响的代币。
治理规则如何导致风险
据该加密货币公司称,该提案利用了该项目链上治理机制中较低的提案提交门槛。DAO(去中心化自治组织)利用智能合约和基于代币的投票来管理提案、升级、协议设置及共享资产。治理流程通常赋予代币持有者投票权,并使金库管理遵循透明的规则。 但投票权过于集中或审核期过短,可能使这些系统面临被操纵的风险。
一起已发生的治理攻击事件展示了恶意提案一旦被执行可能带来的后果。BonkDAO 于 7 月确认,一项恶意提案从其金库中抽走了约 2000 万美元的 BONK 代币。在攻击者积累了足够的投票权以授权转账后,此次针对 BonkDAO 的治理攻击便得逞了。
快速协调限制了进一步损失
尽管KelpDAO事件涉及的是跨链桥而非治理投票,但它展示了在发现攻击后,快速协调如何能限制进一步损失。Chainalysis报告称,攻击者在攻破链下基础设施后,从KelpDAO的跨链桥中盗取了约2.92亿美元。 相关应对措施阻止了另外9500万美元的盗窃,并冻结了与攻击者相关的30,766 ETH。 Su表示,该事件表明治理漏洞如何在无需依赖传统代码漏洞的情况下危及用户安全:“这一恶意提案也突显了保护用户(而不仅仅是平台)的重要性。”他补充道:
“当今加密货币领域最大的风险,越来越倾向于针对人、访问权限和行为,而非代码漏洞。在此案例中,攻击源于底层的治理漏洞。”
早期预警覆盖整个加密领域
尽管针对消费者的加密货币骗局与协议治理攻击有所不同,但早期预警同样在一定程度上限制了此类骗局的损失。截至2025年12月,美国联邦调查局(FBI)的“Level Up行动”已向8,103名潜在的加密货币投资诈骗受害者发出预警。 该机构表示,其中77%的人此前并不知晓这些诈骗行为,并估计其干预行动避免了约5.115亿美元的损失。随着攻击日益跨越协议、交易所和链下系统,币安已扩大了其监控、合规和恢复运营。 据报道,该交易所每年在合规方面投入约3亿美元,并有近1,500名员工从事相关工作。据报道,从2025年至2026年第一季度,币安的欺诈检测行动拦截了105.3亿美元的潜在欺诈和异常活动。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。












