Binance Blog publicó un nuevo artículo, en el que revela cómo su equipo de seguridad detectó y ayudó a prevenir un posible ataque de gobernanza que podría haber puesto en riesgo aproximadamente 1,2 millones de dólares en tokens del tesoro de una organización autónoma descentralizada. El incidente implicó una propuesta maliciosa de gobernanza dirigida al proceso de toma de decisiones en la cadena, donde los titulares de tokens pueden enviar y votar propuestas que pueden afectar fondos del tesoro, parámetros del protocolo, actualizaciones u otras acciones importantes. Binance dijo que sus sistemas de monitoreo identificaron la amenaza de forma independiente y la marcaron antes de que la propuesta pudiera ejecutarse. Con menos de 48 horas para responder, el equipo de seguridad contactó directamente al proyecto y coordinó con otras bolsas centralizadas que cotizaban el token afectado para cerrar depósitos como medida de precaución. Este paso pretendía reducir el riesgo de que cualquier fondo potencialmente comprometido pudiera moverse a través de exchanges si la propuesta se aprobaba. El proyecto finalmente votó en contra de la propuesta maliciosa, y el ataque se detuvo antes de su ejecución sin que se perdiera ningún fondo.

El artículo explica que los ataques de gobernanza se dirigen a las debilidades en los sistemas de toma de decisiones de los protocolos blockchain, en lugar de al código de los contratos inteligentes. Binance dijo que este tipo de ataques pueden volverse posibles cuando la barrera para presentar o aprobar una propuesta es demasiado baja, o cuando las reglas de gobernanza no están diseñadas para impedir el abuso. En este caso, la propuesta maliciosa intentó explotar una vulnerabilidad en el mecanismo de gobernanza en cadena del proyecto. El Director de Seguridad de Binance, Jimmy Su, dijo que el caso muestra cómo se ve la seguridad por diseño más allá de la propia plataforma de Binance, y añadió que el equipo y sus sistemas identificaron una amenaza que ningún proveedor externo de seguridad había señalado. También dijo que el incidente pone de relieve la importancia de proteger a las personas, no solo las plataformas, porque los mayores riesgos en cripto cada vez más atacan a las personas, el acceso y los comportamientos, en lugar de las vulnerabilidades del código. Su añadió que los ataques de gobernanza son un vector de ataque emergente a medida que la industria madura y que la seguridad en cripto está convergiendo cada vez más con la seguridad empresarial, lo que exige que las prácticas de seguridad evolucionen en consecuencia.

Binance dijo que la intervención refleja su compromiso más amplio con la prevención, la detección en tiempo real y la respuesta coordinada en todo el ecosistema cripto. La empresa afirmó que en 2025, sus sistemas ayudaron a prevenir más de 3.9 mil millones de dólares en posibles pérdidas por estafas y bloquearon 6.69 mil millones de dólares en fraudes y estafas que afectaron a 5.4 millones de usuarios. Binance también dijo que ayudó a recuperar más de 12.8 millones de dólares para los usuarios y respaldó más de 48,000 casos de recuperación mediante esfuerzos internos y coordinación de la industria. El artículo concluye que proteger a los usuarios requiere cooperar con proyectos, exchanges y socios de todo el ecosistema para reducir el riesgo antes de que llegue a los usuarios, al tiempo que se fortalece la confianza, la resiliencia y la credibilidad en el sector cripto en general.