한 시간 전

바이낸스, 120만 달러 규모 재무부 토큰을 노린 DAO 거버넌스 공격 차단

币安在执行前不足48小时阻止DAO治理攻击,涉约120万美元金库代币

Odaily

핵심 포인트

바이낸스는 이름이 공개되지 않은 DAO의 약 120만 달러 규모 재무부 토큰을 노린 악성 거버넌스 제안을 탐지했다. 제안 실행까지 48시간도 남지 않은 시점이었다. 바이낸스는 해당 프로젝트에 연락하고 관련 토큰을 상장한 거래소들과 공조해 입금을 중단했다. 이후 해당 프로젝트는 투표를 통해 제안을 거부했다. 바이낸스는 이 제안이 온체인 거버넌스 제안 제출에 필요한 낮은 기준을 악용했다고 밝혔다. BonkDAO는 올해 악성 제안으로 재무부에서 약 2,000만 개의 BONK 토큰이 이전된 사실을 확인했다.

시장 심리

중립, 기술 주도.

이유: 바이낸스가 실행 전에 악성 DAO 거버넌스 제안을 차단했다.

유사 과거 사례

이러한 유형의 거버넌스 공격은 투표권이나 제안 제출 기준이 취약할 때 위험이 노출된다는 점을 역사적으로 보여줬다. 이번 사례는 DAO와 관련 토큰이 공개되지 않았다는 점에서 다르며, 이로 인해 해당 토큰에 직접적으로 노출된 규모를 평가하기 어렵다.

파급 효과

낮은 거버넌스 기준은 공격자가 정식 투표 메커니즘을 통해 재무부 자산 이전을 시도할 수 있는 경로를 만들 수 있다. 다른 DAO에서도 유사한 제안이 나타날 경우, 거래소와 토큰 발행자는 입금 및 거버넌스 활동을 더욱 면밀히 모니터링하라는 압박을 받을 수 있다.

기회와 리스크

기회: 이름이 공개되지 않은 DAO가 해당 제안을 가능하게 한 거버넌스 통제 장치를 공개하는지 모니터링한다. 명확한 시정 조치 내용은 즉각적인 취약점이 통제됐는지를 보여줄 수 있다.

리스크: DAO 또는 관련 거래소가 추가 악성 제안이나 입금 제한을 보고하는지 모니터링한다. 사건이 반복되면 거버넌스 통제가 여전히 취약하다는 신호일 수 있다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.