🛡️ BINANCE AYUDÓ A DETENER UN ATAQUE DE GOBERNANZA DAO DE $1.2M 💀
Binance dijo que su equipo de monitoreo detectó una propuesta de gobernanza maliciosa dirigida a un DAO no revelado, con aproximadamente $1.2M en activos del tesoro en riesgo de ser transferidos.
Aspectos destacados:
→ Pérdida potencial: ~$1.2M
→ Explotación de la propuesta: umbral de gobernanza bajo
→ Quedan <48 horas antes de que se ejecute la propuesta
→ Binance contactó directamente al proyecto
→ Coordinación con CEX que listan el token para bloquear el depósito/retiro de fondos
→ El DAO luego votó en contra de la propuesta
→ La propuesta fue cancelada antes de ejecutarse
→ Binance no ha revelado qué DAO/token
Este es un caso bastante interesante sobre un governance attack.
No hace falta hackear un smart contract.
No hace falta una private key.
Solo hace falta:
poder de voto suficiente + un umbral de gobernanza demasiado bajo = “¿puedo pedir permiso para llevarme el tesoro?” 💀
y esto no es un riesgo meramente teórico. BonkDAO confirmó que una propuesta maliciosa en julio transfirió alrededor de $20M BONK fuera del tesoro.
DAO: “¡Descentralización!”
Atacante: “Genial. ¿Cuántos votos necesito?” 💀
Lo que da para pensar es que Binance tuvo que intervenir en la capa off-chain/CEX para reducir la capacidad del atacante de cobrar, mientras que el propio DAO manejó la parte de gobernanza votando en contra de la propuesta.
La seguridad de la gobernanza probablemente sea tan importante como la seguridad de los smart contracts.
¿Qué opinan? ¿El DAO debería aumentar el umbral de votación, añadir un timelock + un veto de emergencia, o mantener la gobernanza lo más permissionless posible?
#BrainrotCrypto #DAOLabs
Binance dijo que su equipo de monitoreo detectó una propuesta de gobernanza maliciosa dirigida a un DAO no revelado, con aproximadamente $1.2M en activos del tesoro en riesgo de ser transferidos.
Aspectos destacados:
→ Pérdida potencial: ~$1.2M
→ Explotación de la propuesta: umbral de gobernanza bajo
→ Quedan <48 horas antes de que se ejecute la propuesta
→ Binance contactó directamente al proyecto
→ Coordinación con CEX que listan el token para bloquear el depósito/retiro de fondos
→ El DAO luego votó en contra de la propuesta
→ La propuesta fue cancelada antes de ejecutarse
→ Binance no ha revelado qué DAO/token
Este es un caso bastante interesante sobre un governance attack.
No hace falta hackear un smart contract.
No hace falta una private key.
Solo hace falta:
poder de voto suficiente + un umbral de gobernanza demasiado bajo = “¿puedo pedir permiso para llevarme el tesoro?” 💀
y esto no es un riesgo meramente teórico. BonkDAO confirmó que una propuesta maliciosa en julio transfirió alrededor de $20M BONK fuera del tesoro.
DAO: “¡Descentralización!”
Atacante: “Genial. ¿Cuántos votos necesito?” 💀
Lo que da para pensar es que Binance tuvo que intervenir en la capa off-chain/CEX para reducir la capacidad del atacante de cobrar, mientras que el propio DAO manejó la parte de gobernanza votando en contra de la propuesta.
La seguridad de la gobernanza probablemente sea tan importante como la seguridad de los smart contracts.
¿Qué opinan? ¿El DAO debería aumentar el umbral de votación, añadir un timelock + un veto de emergencia, o mantener la gobernanza lo más permissionless posible?
#BrainrotCrypto #DAOLabs
