币安安全团队及时发现恶意治理提案,避免DAO金库约120万美元代币受损
币安安全团队在恶意治理提案实施前及时将其拦截,该提案可能危及一个DAO组织(去中心化自治组织)金库中约120万美元的代币。距离提案生效不到48小时,币安团队联系了项目方,并协调了其他中心化交易所。DAO社区最终否决了该提案,据币安称,没有造成任何资金损失。
这一事件表明,加密项目不仅需要防范智能合约漏洞,还需要防范针对治理机制的恶意攻击。
风险并不在于智能合约
提及DAO攻击,人们首先想到的往往是利用智能合约中的漏洞。然而,在此次事件中,攻击目标并非代码本身。
攻击者试图利用项目链上治理系统中的弱点,其目的是通过一个恶意提案,危及DAO金库中的资产。
在这类攻击中,决策过程变得至关重要。即使一个DAO的智能合约是安全的,但如果决定金库控制权的投票系统不够强大,资产仍可能通过其他途径陷入危险。
币安表示,其安全系统独立检测到了该提案。该公司还指出,没有任何外部安全供应商此前报告过这一威胁。不过,币安并未透露该项目的名称以及攻击的技术细节。
币安如何阻止了这次攻击?
币安安全团队发现威胁时,距离恶意提案实施已不足48小时。这段时间足以让恶意提案生效。
团队首先直接联系了项目方,并提醒DAO社区投票反对该提案。
不仅如此,币安还与上线了该受影响代币的其他中心化交易所进行了协调。这些交易所暂时关闭了相关代币的充币功能,以增加在可能发生攻击时,受影响资金在平台间转移的难度。
该DAO最终否决了提案,从而阻止了攻击者通过治理机制获取金库的访问权限。
币安表示,攻击在发生前已被阻止,没有造成任何资金损失。
120万美元这个数字意味着什么?
这里有一个重要细节:币安提到的120万美元并非实际发生的损失。
这个数字代表了如果恶意提案被通过,DAO金库中可能面临风险的代币的近似价值。
因此,该事件目前的财务结果是零损失。尽管如此,这个金额的规模也显示出,为什么治理漏洞会构成严重的安全风险。
攻击者可能不需要直接窃取私钥或破解智能合约。一个足够薄弱的治理系统,就可能被用来滥用对金库的决策权。
为什么DAO治理攻击日益受到关注?
币安首席安全官Jimmy Su表示,该事件并不仅限于平台安全。他认为,加密行业的威胁正日益超出代码漏洞的范畴。
攻击者现在也开始瞄准用户、访问节点和治理系统。因此,安全团队仅仅监控自身平台可能已不足够。
在此次事件中,币安、项目团队和其他交易所之间建立了快速协调,这使得链下的参与者也能干预链上的治理威胁。
对于DAO而言,在保障金库安全方面,现在可能仅仅关注智能合约审计已不够。投票规则、提案审查以及攻击的早期发现,正在成为安全流程的重要组成部分。
这里的真正风险在于,攻击者无需破解智能合约。滥用管理金库的投票机制,同样可能造成与技术漏洞一样严重的后果。
(本文内容基于一般市场数据,不构成投资建议。建议您自行进行研究。)

交易所排行
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注