币安称已阻止120万美元的DAO治理攻击
协助阻止恶意治理提案,避免约120万美元损失
币安于8月18日表示,其安全团队协助阻止了一项恶意治理提案,该提案原本可能从一个未具名的去**化自治组织(DAO)的金库中窃取约120万美元的**。
事件概述
币安称,其安全团队检测到一项恶意治理提案,威胁到约120万美元的**。距离该提案被执行仅剩不到48小时。币安联系了该组织,并立即与其他**化加密货币交易所协调,采取了预防性存款关闭措施。该组织在提案执行前投票否决了它,币安报告称没有资金损失。币安没有透露该组织的名称、提案标识符,也未提供链上交易记录。
提案创建漏洞
该交易所表示,攻击者试图利用该组织链上治理机制中的漏洞。提案创建的门槛较低,使得攻击者能够绕过预期的协议要求。币安没有解释这些要求具体是什么,也没有说明提案将如何访问金库,同时未披露攻击者是否积累了治理**、借用了投票权,或是在可执行代码中隐藏了恶意指令。
币安在社交媒体上表示:“用户保护不仅关乎捍卫我们自己的平台,还在于加强整个生态系统以抵御攻击。最近,我们的安全团队检测并帮助阻止了一起针对某项目协议的价值120万美元的治理攻击。这个案例展示了安全设计的重要性。”
治理机制的风险
治理系统允许**持有者对金库支出、升级和协议设置进行投票。当提案门槛较低、投票参与度不高或执行延迟时间过短以至于代表们来不及反应时,攻击者可能会获得控制权。受影响的DAO的投票流程提供了足够的干预时间,但币安表示,当时只剩下不到两天。该交易所未披露提案提交的具体时间以及确切的执行截止日期。
存款关闭减少退出通道
在识别出该提案后,币安联系了该组织以及上架该**的其他交易所。这些平台作为预防措施关闭了存款,以防提案通过后攻击者试图通过**化渠道转移金库**。存款关闭本身不会阻止恶意提案,但会限制攻击者在提案执行后出售、转换或**的一种潜在途径。
**,该组织的社区投票否决了这项提案。币安没有说明有多少票反对,也未提及代表们是否改变了先前的立场,或者项目管理员是否动用了紧急权限。币安**安全官Jimmy Su表示,其团队识别到了一个“没有外部安全供应商标记过”的威胁。该说法尚未得到未具名组织或独立安全公司的证实。
关键细节缺失,无法核实
该交易所没有透露项目名称、受影响的**、治理平台或合作交易所的信息,也未公布提案标识符、合约地址、投票记录或相关的区块链交易。这些缺失使得外界无法独立核实120万美元的敞口及干预时间线。因此,该数字应视为币安的估算,而非独立确定的损失金额。此外,由于受影响的资产未公开,市场上没有可识别的反应。提案下没有资金转移,因此这一事件属于未遂攻击,而非已完成的金库**。
此次事件之前,也有其他攻击利用治理流程获取协议资产。此前有报道称,攻击者通过恶意提案从BonkDAO窃取了约2000万美元。另一起案例中,关于购买投票权影响DAO决策的担忧表明,低参与度和委托投票机制可能在不利用合约代码的情况下削弱治理保护。
未具名DAO仍需修补漏洞
该项目需要修改允许提案进入投票阶段的规则。可能的控制措施包括提高提案提交门槛、延长锁定期、设置法定人数要求,以及对可执行提案进行独立审查。紧急取消权限也可以阻止恶意行为,但这会引入**化控制。项目方必须在快速干预与向**持有者承诺的治理模式之间取得平衡。
该交易所尚未说明受影响的项目是否完成了这些修改,也没有宣布在即时风险过后是否会公布更多技术细节或公开项目身份。一份公开的事后分析报告将允许用户确认投票结果、了解漏洞所在,并评估相同的漏洞是否仍然存在。在此之前,成功的干预和120万美元的敞口主要基于币安的单方面声明。
本文地址:https://licai.bestwheel.com.cn/qk/711751.html
文章标题:币安称已阻止120万美元的DAO治理攻击
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。







