币安成功阻止120万美元DAO攻击
2026-08-20 01:09 loading...
币安安全团队及时发现恶意治理提案,避免DAO金库约120万美元代币受损
币安安全团队在恶意治理提案实施前及时将其拦截,该提案可能危及一个DAO组织(去中心化自治组织)金库中约120万美元的代币。距离提案生效不到48小时,币安团队联系了项目方,并协调了其他中心化交易所。DAO社区最终否决了该提案,据币安称,没有造成任何资金损失。
这一事件表明,加密项目不仅需要防范智能合约漏洞,还需要防范针对治理机制的恶意攻击。
风险并不在于智能合约
提及DAO攻击,人们首先想到的往往是利用智能合约中的漏洞。然而,在此次事件中,攻击目标并非代码本身。
攻击者试图利用项目链上治理系统中的弱点,其目的是通过一个恶意提案,危及DAO金库中的资产。
在这类攻击中,决策过程变得至关重要。即使一个DAO的智能合约是安全的,但如果决定金库控制权的投票系统不够强大,资产仍可能通过其他途径陷入危险。
币安表示,其安全系统独立检测到了该提案。该公司还指出,没有任何外部安全供应商此前报告过这一威胁。不过,币安并未透露该项目的名称以及攻击的技术细节。
币安如何阻止了这次攻击?
币安安全团队发现威胁时,距离恶意提案实施已不足48小时。这段时间足以让恶意提案生效。
团队首先直接联系了项目方,并提醒DAO社区投票反对该提案。
不仅如此,币安还与上线了该受影响代币的其他中心化交易所进行了协调。这些交易所暂时关闭了相关代币的充币功能,以增加在可能发生攻击时,受影响资金在平台间转移的难度。
该DAO最终否决了提案,从而阻止了攻击者通过治理机制获取金库的访问权限。
币安表示,攻击在发生前已被阻止,没有造成任何资金损失。
120万美元这个数字意味着什么?
这里有一个重要细节:币安提到的120万美元并非实际发生的损失。
这个数字代表了如果恶意提案被通过,DAO金库中可能面临风险的代币的近似价值。
因此,该事件目前的财务结果是零损失。尽管如此,这个金额的规模也显示出,为什么治理漏洞会构成严重的安全风险。
攻击者可能不需要直接窃取私钥或破解智能合约。一个足够薄弱的治理系统,就可能被用来滥用对金库的决策权。
为什么DAO治理攻击日益受到关注?
币安首席安全官Jimmy Su表示,该事件并不仅限于平台安全。他认为,加密行业的威胁正日益超出代码漏洞的范畴。
攻击者现在也开始瞄准用户、访问节点和治理系统。因此,安全团队仅仅监控自身平台可能已不足够。
在此次事件中,币安、项目团队和其他交易所之间建立了快速协调,这使得链下的参与者也能干预链上的治理威胁。
对于DAO而言,在保障金库安全方面,现在可能仅仅关注智能合约审计已不够。投票规则、提案审查以及攻击的早期发现,正在成为安全流程的重要组成部分。
这里的真正风险在于,攻击者无需破解智能合约。滥用管理金库的投票机制,同样可能造成与技术漏洞一样严重的后果。
(本文内容基于一般市场数据,不构成投资建议。建议您自行进行研究。)
相关阅读
-
比特币逼近7万美元,11.4亿美元空头一小时内爆仓矿业头条 2026-08-20 01:06
-
币安称阻止120万美元DAO攻击,但拒绝透露目标DeFi 2026-08-19 23:53
-
斯卡拉穆奇将比特币重返10万美元的路径与2028年减半挂钩矿业头条 2026-08-19 19:19
-
斯卡拉穆奇称比特币或在2028年减半前重返10万美元大关矿业头条 2026-08-19 18:14
-
币安称已阻止120万美元的DAO治理攻击矿业头条 2026-08-19 18:14
-
XRP价格预言:1万美元的起源矿业头条 2026-08-19 18:14
-
比特币重回10万美元上方?斯卡拉穆奇称2028年减半是关键矿业头条 2026-08-19 14:44
-
MAYAChain遭约170万美元攻击,网络暂停矿业头条 2026-08-19 14:43
-
SEC提议加密货币募资规则,每年豁免7500万美元矿业头条 2026-08-19 13:22
-
Cypherpunk以3300万美元交易成为Zcash最大矿工矿业头条 2026-08-19 08:41