区块链文库报道:
摘要
币安检测到一个恶意 DAO 提案,距离其执行时间不到 48 小时。
该攻击针对一个未公开项目的财库代币,涉及约 120 万美元。
币安与其他交易所合作冻结存款,该项目社区投票否决了该提案。
此案与 7 月份对 BonkDAO 的类似攻击相似,后者造成了 2000 万美元的损失。
币安表示,每年在合规和欺诈预防方面花费约 3 亿美元。
攻击细节
8 月 18 日,币安表示其安全团队阻止了一项针对去中心化自治组织(DAO)的恶意治理提案。该提案可能危及约 120 万美元的财库代币。币安团队在外部安全公司发现之前就找到了问题。该公司未透露涉及的代币或项目名称。距离提案生效时间不足 48 小时。一旦发现威胁,币安直接联系了项目团队。该交易所还要求其他上线该代币的平台暂停存款。随后项目社区投票否决了该提案。这次投票阻止了攻击,没有资金被转移。
攻击是如何运作的
攻击者利用了项目投票规则中的弱点,即治理机制。DAO 允许代币持有者就资金使用或升级批准等事项进行投票。如果规则允许提案在很少审查时间的情况下通过,恶意行为者就可以快速推动提案通过。币安安全主管 Jimmy Su 表示,这一响应表明安全工作现已超越交易所自身系统。他提到,如今的许多攻击针对的是人和访问权限,而非代码漏洞。
过往治理攻击揭示风险
7 月,BonkDAO 表示一名攻击者从其财库中盗走了约 2000 万美元的 BONK 代币。该攻击者积累了足够的投票权,独自通过了一项有害提案。另一起涉及 KelpDAO 的案件是桥接黑客攻击,而非投票。Chainalysis 报告称,黑客从 KelpDAO 的桥接中盗走了约 2.92 亿美元。该盗窃案后的快速行动阻止了另外 9500 万美元,并冻结了与攻击者相关的数千枚 ETH。Su 表示,最新案例始于 DAO 投票系统构建方式的弱点。早期警告在 DAO 案件之外也起到了帮助作用。到 2025 年 12 月,FBI 的“Level Up”行动已告知超过 8000 人他们可能是加密货币欺诈的受害者。其中大多数人并不知道自己成为目标。该机构表示,其提示可能阻止了约 5.115 亿美元的损失。币安表示,每年在合规工作上花费近 3 亿美元。该公司约有 1500 名员工从事相关岗位。交易所表示,其检查在 2025 年至 2026 年初期间发现了 105.3 亿美元的欺诈或异常活动。截至币安 8 月 18 日的披露,该交易所尚未公布此案中涉及的 DAO 或代币名称。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




