币安声称阻止针对匿名DAO的120万美元治理攻击,关键细节未披露

币安于8月18日表示,其安全团队帮助阻止了一项恶意的治理提案,该提案原本可能从某个未具名的去中心化自治组织(DAO)金库中盗取约120万美元的代币。该交易所称没有资金损失。

据币安透露,其监控系统在提案执行前不到48小时独立识别出该风险。随后,币安联系了项目方,并与其他中心化加密货币交易所协调,作为预防措施关闭了受影响代币的存款通道。币安称,项目方在提案执行前投票否决了该提案。

攻击者据称试图利用该项目链上治理机制中的弱点。币安表示,创建提案的门槛过低,使攻击者能够绕过协议预期的要求。但交易所未解释这些要求具体是什么,也未说明提案将如何访问金库,同样未披露攻击者是否积累了治理代币、借用了投票权,或在可执行代码中隐藏了恶意指令。

治理系统允许代币持有者对金库支出、升级和协议设置进行投票。当提案门槛低、投票参与度弱或执行延迟过短导致代表无法响应时,攻击者可能会获得控制权。在此案例中,受影响的DAO投票过程提供了足够的干预时间,但币安表示提案执行前剩余时间已不足48小时。

交易所关闭存款并不会阻止恶意提案本身,而是限制了执行后出售、兑换或清洗被盗代币的一条潜在途径。币安未说明有多少票否决了该提案,也未说明代表是否改变了原有立场,或项目管理员是否使用了紧急权限。

币安首席安全官吉米·苏(Jimmy Su)表示,其团队识别出“没有任何外部安全提供商标记”的威胁。该声明尚未得到未具名项目方或独立安全公司的确认。

关键细节仍无法核实。交易所未指明项目、受影响代币、治理平台或合作交易所,也未公布提案标识符、合约地址、投票记录或相关区块链交易。这些遗漏使得120万美元风险敞口和干预时间线无法独立验证。因此,该数字应视为币安的估计,而非独立确定的损失金额。

此外,由于受影响的资产未披露,市场上没有可识别的反应。提案下没有资金流动,因此该事件属于未遂攻击,而非已完成的资金盗窃。

此事件之前,曾发生多起利用治理流程触及协议资产的攻击。据crypto.news此前报道,攻击者于7月通过恶意提案从BonkDAO盗取了约2000万美元。另一起案例中,关于购买投票权影响DAO决策的担忧表明,低参与度和委托投票可在不利用合约代码的情况下削弱治理保护。

该匿名DAO仍需弥补漏洞。可能的控制措施包括提高提案提交门槛、延长时间锁、设置法定人数要求,以及对可执行提案进行独立审查。紧急取消权限也可阻止恶意行动,尽管这会引入中心化控制。项目方必须在快速干预与向代币持有者承诺的治理模式之间取得平衡。

币安尚未说明受影响项目是否已完成这些整改,也未宣布计划在即时风险过后发布进一步技术细节或公开项目身份。公开的事后分析报告将允许用户确认投票情况、了解漏洞,并评估相同的路径是否仍然开放。在此之前,成功干预和120万美元风险敞口仍主要基于币安的单方面说法。

原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/4069/

(0)
资讯的头像资讯
上一篇 2026年8月19日 下午4:46
下一篇 2026年8月19日

相关推荐