🛡️ BINANCE JUST HELPED STOP A $1.2M DAO GOVERNANCE ATTACK 💀
Binance cho biết đội ngũ giám sát của họ đã phát hiện một đề xuất quản trị độc hại nhắm vào một DAO chưa được tiết lộ, với khoảng $1.2M tài sản treasury có nguy cơ bị chuyển đi.
Điểm đáng chú ý:
→ Potential loss: ~$1.2M
→ Proposal exploit: low governance threshold
→ Còn <48 giờ trước khi proposal được thực thi
→ Binance liên hệ trực tiếp với dự án
→ Phối hợp với các CEX đang list token để đóng nạp tiền
→ DAO sau đó vote down proposal
→ Đề xuất bị hủy trước khi được thực thi
→ Binance chưa tiết lộ DAO/token nào
Đây là một case khá thú vị về governance attack.
Không cần hack smart contract.
Không cần private key.
Chỉ cần:
đủ voting power + một governance threshold quá thấp = “xin phép lấy treasury nhé” 💀
Và đây không phải rủi ro lý thuyết. BonkDAO từng xác nhận một proposal độc hại vào tháng 7 đã chuyển khoảng $20M BONK khỏi treasury.
DAO: “Decentralization!”
Attacker: “Cool. How many votes do I need?” 💀
Điểm đáng suy nghĩ là Binance đã phải can thiệp ở off-chain/CEX layer để giảm khả năng attacker cash out, trong khi chính DAO xử lý phần governance bằng cách vote down proposal.
Governance security có lẽ quan trọng không kém smart-contract security.
Anh em nghĩ DAO nên nâng voting threshold, thêm timelock + emergency veto, hay giữ governance càng permissionless càng tốt?
#BrainrotCrypto #DAOLabs
Binance cho biết đội ngũ giám sát của họ đã phát hiện một đề xuất quản trị độc hại nhắm vào một DAO chưa được tiết lộ, với khoảng $1.2M tài sản treasury có nguy cơ bị chuyển đi.
Điểm đáng chú ý:
→ Potential loss: ~$1.2M
→ Proposal exploit: low governance threshold
→ Còn <48 giờ trước khi proposal được thực thi
→ Binance liên hệ trực tiếp với dự án
→ Phối hợp với các CEX đang list token để đóng nạp tiền
→ DAO sau đó vote down proposal
→ Đề xuất bị hủy trước khi được thực thi
→ Binance chưa tiết lộ DAO/token nào
Đây là một case khá thú vị về governance attack.
Không cần hack smart contract.
Không cần private key.
Chỉ cần:
đủ voting power + một governance threshold quá thấp = “xin phép lấy treasury nhé” 💀
Và đây không phải rủi ro lý thuyết. BonkDAO từng xác nhận một proposal độc hại vào tháng 7 đã chuyển khoảng $20M BONK khỏi treasury.
DAO: “Decentralization!”
Attacker: “Cool. How many votes do I need?” 💀
Điểm đáng suy nghĩ là Binance đã phải can thiệp ở off-chain/CEX layer để giảm khả năng attacker cash out, trong khi chính DAO xử lý phần governance bằng cách vote down proposal.
Governance security có lẽ quan trọng không kém smart-contract security.
Anh em nghĩ DAO nên nâng voting threshold, thêm timelock + emergency veto, hay giữ governance càng permissionless càng tốt?
#BrainrotCrypto #DAOLabs
