🛡️ A BINANCE AJUDOU A IMPEDIR UM ATAQUE DE GOVERNANÇA DAO DE US$ 1,2M 💀
A Binance disse que sua equipe de monitoramento detectou uma proposta de governança maliciosa mirando um DAO não revelado, com cerca de US$ 1,2M em ativos do treasury em risco de serem transferidos.
Pontos em destaque:
→ Perda potencial: ~US$ 1,2M
→ Exploit da proposta: limiar de governança baixo
→ Faltam <48 horas> para a proposta ser executada
→ A Binance contatou diretamente o projeto
→ Coordenação com CEXs que listam o token para bloquear/evitar saques
→ O DAO então votou contra a proposta
→ A proposta foi cancelada antes de ser executada
→ A Binance ainda não revelou qual DAO/token
Este é um caso bem interessante de governance attack.
Não precisa hackear smart contract.
Não precisa de private key.
Basta:
oter poder de voto + um governance threshold baixo demais = “posso pegar o treasury, por favor” 💀
E isso não é um risco apenas teórico. A BonkDAO já confirmou que, em julho, uma proposta maliciosa transferiu cerca de US$ 20M em BONK do treasury.
DAO: “Descentralization!”
Atacante: “Show. Quantos votos eu preciso?” 💀
O ponto para refletir é que a Binance teve que intervir na camada off-chain/CEX para reduzir a capacidade do atacante de sacar, enquanto o próprio DAO trata a parte de governança votando contra a proposta.
A segurança de governança talvez seja tão importante quanto a segurança de smart contract.
Pessoal: vocês acham que o DAO deveria aumentar o voting threshold, adicionar timelock + emergency veto, ou manter governance o mais permissionless possível?
#BrainrotCrypto #DAOLabs
A Binance disse que sua equipe de monitoramento detectou uma proposta de governança maliciosa mirando um DAO não revelado, com cerca de US$ 1,2M em ativos do treasury em risco de serem transferidos.
Pontos em destaque:
→ Perda potencial: ~US$ 1,2M
→ Exploit da proposta: limiar de governança baixo
→ Faltam <48 horas> para a proposta ser executada
→ A Binance contatou diretamente o projeto
→ Coordenação com CEXs que listam o token para bloquear/evitar saques
→ O DAO então votou contra a proposta
→ A proposta foi cancelada antes de ser executada
→ A Binance ainda não revelou qual DAO/token
Este é um caso bem interessante de governance attack.
Não precisa hackear smart contract.
Não precisa de private key.
Basta:
oter poder de voto + um governance threshold baixo demais = “posso pegar o treasury, por favor” 💀
E isso não é um risco apenas teórico. A BonkDAO já confirmou que, em julho, uma proposta maliciosa transferiu cerca de US$ 20M em BONK do treasury.
DAO: “Descentralization!”
Atacante: “Show. Quantos votos eu preciso?” 💀
O ponto para refletir é que a Binance teve que intervir na camada off-chain/CEX para reduzir a capacidade do atacante de sacar, enquanto o próprio DAO trata a parte de governança votando contra a proposta.
A segurança de governança talvez seja tão importante quanto a segurança de smart contract.
Pessoal: vocês acham que o DAO deveria aumentar o voting threshold, adicionar timelock + emergency veto, ou manter governance o mais permissionless possível?
#BrainrotCrypto #DAOLabs
