币安拦截120万美金DAO恶意提案,社区投票及时止损
更新时间:2026-08-21 09:12:28 •阅读
Ai总结:
币安在距离提案执行不足48小时时成功阻断一起针对未公开项目的恶意DAO治理攻击,涉及约120万美元财库代币。通过跨平台协作与社区投票机制,资金未遭转移。此事件凸显去中心化治理中的规则缺陷风险。
币安紧急叫停高危DAO提案,社区合力化解危机
币安安全团队于8月18日发现并阻止了一项即将生效的恶意治理提案,该提案可能威胁到一个未公开项目约120万美元的财库资产。攻击者利用了治理规则中的时间窗口漏洞,意图在极短时间内推动有害决议通过。
跨平台协同冻结存款,防范资金外流
在外部安全机构确认前,币安已主动识别异常行为,并立即联络项目方及多家上线该代币的交易所,要求暂停相关资产的存入操作。此举有效切断了攻击者进一步获取投票权的路径,为后续社区干预创造了关键窗口期。
社区投票机制成最终防线,未造成实际损失
在收到预警后,项目社区迅速组织投票,以压倒性多数否决了该提案。整个过程未发生资金转移,表明去中心化治理仍具备自我纠错能力。此次事件再次验证了社区共识在应对突发安全威胁中的核心作用。
攻击手法依赖治理规则设计缺陷
攻击者并未针对代码漏洞,而是利用了部分DAO治理机制中对审查周期过短的设定。只要获得足够代币权重,即可在缺乏充分验证的情况下推进提案。币安安全主管Jimmy Su指出,当前威胁重心已从系统性漏洞转向对人和权限的操控。
历史案例揭示治理攻击持续性风险
7月发生的BonkDAO事件中,攻击者凭借累积投票权单方面通过提款提案,导致约2000万美元被盗。另一起KelpDAO桥接攻击案则涉及2.92亿美元资金流失,尽管后续行动冻结了数千枚ETH并阻止额外9500万美元损失,但暴露了跨链协议的安全短板。这些案例共同指向一个趋势:治理层攻击正成为主流威胁之一。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
