币安在8月18日表示,其安全团队协助阻止了一项恶意治理提案,该提案可能危及某个未具名去中心化自治组织(DAO)金库中约120万美元的代币。
摘要
币安称其安全团队发现了一项威胁约120万美元代币的恶意治理提案。在提案对该未具名项目金库执行前,剩余时间不足48小时。币安立即联系该项目,并与其他中心化加密货币交易所协调暂停相关存款。项目在提案执行前将其否决,币安报告称未损失任何资金。
币安未披露项目名称、提案标识或链上交易记录。该交易所表示,其监控系统在提案执行前不足48小时独立发现了该提案,随后联系项目方并协同其他中心化交易所关闭受影响代币的存款。根据币安发布的说明,项目社区在提案执行前投票反对。公司称无资金损失。
币安发现提案创建漏洞
交易所表示,攻击者试图利用该项目链上治理机制中的弱点。据称,创建提案的门槛过低,使攻击者能够绕过预期的协议要求。公司未解释这些要求的具体内容,也未说明提案将如何访问金库,亦未披露攻击者是否囤积治理代币、借用投票权或在不执行代码中隐藏恶意指令。
治理系统允许代币持有者就金库支出、升级和协议设置进行投票。当提案门槛低、投票参与弱或执行延迟过短时,攻击者可能获得控制权。受影响的DAO投票流程提供了干预时间,但币安称剩余不足两天。交易所未披露提案提交时间或确切执行截止时间。User protection is not only about defending our own platform, but also strengthening the wider ecosystem against attacks.
— Binance (@binance) August 18, 2026
Recently, our security team detected and helped prevent a $1.2M governance attack on a project's protocol. This case demonstrates what security by design… pic.twitter.com/lRqDzJKH7c
交易所暂停存款缩减退出路径
在确定提案后,币安联系了项目方及列出该代币的其他交易所。这些平台出于预防目的关闭了存款,以防提案通过且攻击者试图通过中心化场所转移金库代币。存款关闭无法阻止恶意提案本身,但可限制执行后出售、转换或洗白受损代币的潜在路径。项目社区最终投票反对提案。币安未说明反对票数、代表是否改变立场或管理员是否使用紧急权限。
币安首席安全官Jimmy Su表示,其团队发现了“外部安全提供商均未标记”的威胁。该说法尚未获未具名项目或独立安全公司确认。
关键细节仍无法核实
交易所未指明项目、受影响代币、治理平台或协作交易所,亦未发布提案标识、合约地址、投票记录或相关区块链交易。这些遗漏阻碍了对120万美元风险及干预时间线的独立验证。因此该数字应视为币安估算而非独立确立的损失额。此外,由于受影响资产未披露,无可见市场反应。提案下无资金移动,意味着本案属未遂攻击而非已完成金库盗窃。
此前亦有利用治理流程触及协议资产的攻击。如crypto.news曾报道,7月攻击者通过恶意提案从BonkDAO窃取约2000万美元。另一起案例中,关于购买投票权影响DAO决策的担忧显示低参与和委托投票如何在未利用合约代码情况下削弱治理保护。
未具名DAO仍需修补弱点
项目需更改允许提案进入投票的规则。可能的控制措施包括提高提交门槛、延长 timelock、法定人数要求及可执行提案独立审查。紧急取消权亦可阻止恶意行为,但引入中心化控制。项目须权衡快速干预与向代币持有者承诺的治理模式。交易所未说明受影响项目是否完成变更,亦未宣布在即时风险过后发布进一步技术细节或标识项目的计划。公开事后分析可使用户确认投票、理解漏洞并评估同路径是否仍开放。在此之前,成功干预与120万美元风险主要基于币安说法。
