Binance成功阻止120万美元的DAO治理攻击

5 小时前
閱讀 3 分鐘
5 視圖

Binance成功阻止恶意治理提案

Binance在8月18日宣布,其安全团队成功阻止了一项恶意治理提案,该提案可能导致一家未透露名称的去中心化自治组织(DAO)约$120万美元的代币被盗。该加密货币交易所表示,其监控系统在提案执行前不到48小时内独立识别了该提案。

随后,Binance联系了该项目,并与其他中心化交易所协调,关闭了受影响代币的存款。根据Binance发布的报告,该项目在提案执行前投票反对该提案,最终未造成资金损失。

攻击者利用治理机制漏洞

该交易所表示,攻击者试图利用该项目链上治理机制的一个漏洞。创建提案的门槛 reportedly 过低,使得攻击者能够绕过预期的协议要求。该公司没有解释这些要求是什么,也没有说明提案将如何访问国库。

“用户保护不仅仅是保护我们自己的平台,还包括加强整个生态系统以抵御攻击。”

治理系统允许代币持有者对国库支出、升级和协议设置进行投票。当提案门槛较低、投票参与度较弱或执行延迟过短时,攻击者可能会获得控制权。受影响的DAO的投票过程提供了足够的干预时间,但Binance表示距离提案执行仅剩不到两天。

及时的响应与协调

在识别出该提案后,Binance联系了该项目及其他列出其代币的交易所。这些平台关闭了存款,以防提案通过后攻击者试图通过中心化渠道转移国库代币。关闭存款并不能阻止恶意提案本身,而是限制了提案执行后出售、转换或洗钱被盗代币的一个潜在途径。

该项目的社区最终投票反对该提案。Binance没有说明有多少票反对,是否有代表改变了之前的立场,或项目管理员是否使用了紧急权力。Binance首席安全官Jimmy Su表示,其团队识别出了“没有任何外部安全提供商标记的威胁”。

缺乏透明度与后续措施

该交易所没有透露项目名称、受影响的代币、治理平台或合作的交易所。它也没有发布提案标识符、合约地址、投票记录或相关区块链交易。这些遗漏使得独立验证$120万美元的风险和干预时间线变得困难。因此,这一数字应被视为Binance的估计,而非独立确认的损失金额。

此次事件发生在其他利用治理流程获取协议资产的攻击之后。正如crypto.news之前报道的,攻击者在7月通过恶意提案从BonkDAO中抽走了约$2000万美元

未来的治理改进建议

该项目需要更改允许提案进行投票的规则。可能的控制措施包括提高提交门槛、延长时间锁、设定法定人数要求以及对可执行提案进行独立审查。紧急取消权力也可以阻止恶意行为,尽管这引入了集中控制。

该交易所尚未说明受影响的项目是否完成了这些更改。公开的事后分析将允许用户确认投票、了解漏洞并评估是否仍然存在相同的路径。在此之前,成功的干预和$120万美元的风险仍主要基于Binance的说法。