Binance, 120만 달러 DAO 거버넌스 공격 중단 발표

6시간 전
3분 읽기
6 조회수

Binance의 보안 팀, 악의적인 거버넌스 제안 차단

Binance는 8월 18일, 보안 팀이 약 120만 달러 상당의 토큰이 포함된 이름 없는 분산 자율 조직(DAO)의 금고를 노린 악의적인 거버넌스 제안을 중단하는 데 기여했다고 밝혔다. 이 암호화폐 거래소는 모니터링 시스템이 실행까지 48시간도 남지 않은 상태에서 독립적으로 해당 제안을 식별했다고 전했다.

프로젝트와의 협력 및 손실 방지

Binance는 이후 프로젝트에 연락하고 영향을 받은 토큰의 입금을 중단하기 위해 다른 중앙화 거래소와 협력했다. Binance의 발표에 따르면, 프로젝트는 제안이 실행되기 전에 반대 투표를 했으며, 회사는 손실된 자금이 없다고 밝혔다.

“사용자 보호는 우리 플랫폼을 방어하는 것뿐만 아니라 공격에 대한 더 넓은 생태계를 강화하는 것”이라고 강조했다.

거버넌스 시스템의 취약점

거래소는 공격자가 프로젝트의 온체인 거버넌스 메커니즘의 약점을 악용하려 했다고 설명했다. 제안 생성의 기준이 낮아 공격자가 의도된 프로토콜 요구 사항을 우회할 수 있었던 것으로 전해졌다. 그러나 회사는 이러한 요구 사항이 무엇인지 또는 제안이 금고에 접근하는 방법에 대해서는 구체적으로 설명하지 않았다.

제안 식별 및 대응

Binance는 제안이 제출된 시점이나 정확한 실행 마감일을 공개하지 않았다. 제안을 식별한 후 Binance는 프로젝트와 해당 토큰을 상장한 다른 거래소에 연락했다. 이러한 플랫폼은 제안이 통과하고 공격자가 중앙화된 경로를 통해 금고 토큰을 이동하려 할 경우를 대비해 입금을 중단했다.

거버넌스 보호의 필요성

프로젝트는 제안이 투표에 도달할 수 있도록 허용한 규칙을 변경해야 한다. 가능한 통제 조치에는 더 높은 제출 기준, 더 긴 타임록, 정족수 요구 사항실행 가능한 제안에 대한 독립적인 검토가 포함될 수 있다. 긴급 취소 권한은 악의적인 행동을 중단할 수 있지만, 중앙 집중식 통제를 도입한다.

결론

거래소는 영향을 받은 프로젝트가 이러한 변경을 완료했는지 여부를 밝히지 않았다. 또한 즉각적인 위험이 지나간 후 추가 기술 세부 사항을 발표하거나 프로젝트를 식별할 계획도 발표하지 않았다. 공개적인 사후 분석은 사용자들이 투표를 확인하고 취약성을 이해하며 동일한 경로가 여전히 열려 있는지를 평가할 수 있게 해줄 것이다.