
币安紧急阻断高危DAO治理提案,避免百万级资产外流
币安安全团队于8月18日发现并干预一项潜在威胁,该恶意提案若被执行,将可能导致约120万美元的财库代币被非法转移。此次攻击目标为一个尚未公开的去中心化自治组织项目,其治理机制存在可被利用的审查窗口缺陷。
跨平台联动冻结存款,社区自救终结攻击
在外部安全机构确认前,币安已主动识别风险,并立即向项目方发出预警。同时,该交易所协调多家上线相关代币的平台暂停资金存入,有效遏制了攻击扩散。最终,项目社区通过投票机制否决了该提案,成功防止资金流失,未发生实际经济损失。
攻击路径揭示治理机制深层隐患
攻击者利用了项目治理规则中允许快速通过提案的设计缺陷,即在极短审查期内完成投票流程。币安安全主管Jimmy Su指出,此类攻击已从传统代码漏洞转向对人和权限的操控,反映出当前安全防御重心的演变。他强调,防范工作正逐步延伸至整个生态系统的信任链。
历史案例警示:治理漏洞频发且后果严重
今年7月,BonkDAO遭遇类似攻击,一名黑客凭借累积的投票权单独推动恶意提案,导致2000万美元代币被盗。另一起涉及KelpDAO的桥接漏洞事件中,黑客通过跨链通道窃取约2.92亿美元,但因快速响应,后续9500万美元被成功冻结。据Chainalysis报告,这些事件凸显了治理结构设计不当带来的系统性风险。此外,FBI‘Level Up’行动已向超8000名潜在受害者发出警告,预估避免了逾5.115亿美元损失。币安每年投入近3亿美元用于合规与反欺诈,拥有约1500名专职人员,2025至2026年初期间识别出价值105.3亿美元的异常行为。截至目前,本案涉事项目及代币名称仍未对外披露。
