InicioCentro de noticias de LBank
Binance dice que detuvo un ataque de gobernanza DAO de 1,2 millones de dólares
binance-says-it-stopped-1-2m-dao-governance-attack
Binance dice que detuvo un ataque de gobernanza DAO de 1,2 millones de dólares
Binance afirma que su equipo de seguridad detectó una propuesta de gobernanza maliciosa que amenazaba aproximadamente 1,2 millones de dólares en tokens. Quedaban menos de 48 horas para que la propuesta pudiera ejecutarse contra la tesorería del proyecto no identificado. Binance contactó al proyecto y coordinó de inmediato el cierre preventivo de depósitos con otros exchanges centralizados de criptomonedas. El proyecto rechazó la propuesta antes de su ejecución, y Binance informó que no se perdieron fondos. Binance no identificó al proyecto, no publicó el identificador de la propuesta ni proporcionó registros de transacciones en la cadena.
2026-08-19 Fuente:crypto.news

Binance informó el 18 de agosto que su equipo de seguridad ayudó a detener una propuesta de gobernanza maliciosa que podría haber expuesto aproximadamente $1.2 millones en tokens de la tesorería de una organización autónoma descentralizada (DAO) no identificada.

Resumen
  • Binance afirma que su equipo de seguridad detectó una propuesta de gobernanza maliciosa que amenazaba aproximadamente $1.2 millones en tokens.
  • Quedaban menos de 48 horas antes de que la propuesta pudiera ejecutarse contra la tesorería del proyecto no identificado.
  • Binance contactó al proyecto y coordinó de inmediato el cierre preventivo de depósitos con otros exchanges de criptomonedas centralizados.
  • El proyecto rechazó la propuesta antes de su ejecución, y Binance informó que no se perdieron fondos.
  • Binance no identificó el proyecto, no publicó el identificador de la propuesta ni proporcionó registros de transacciones en cadena.

El exchange de criptomonedas afirmó que sus sistemas de monitoreo identificaron independientemente la propuesta cuando quedaban menos de 48 horas para su ejecución. Binance luego contactó al proyecto y coordinó con otros exchanges centralizados para cerrar los depósitos del token afectado.

El proyecto votó en contra de la propuesta antes de que pudiera ejecutarse, según el relato publicado por Binance. La compañía dijo que no se perdieron fondos.

Binance detectó una debilidad en la creación de propuestas

El exchange dijo que el atacante intentó explotar una debilidad en el mecanismo de gobernanza en cadena del proyecto. El umbral para crear una propuesta era supuestamente lo suficientemente bajo como para permitir al atacante eludir los requisitos previstos del protocolo.

La compañía no explicó cuáles eran esos requisitos ni cómo la propuesta habría accedido a la tesorería. Tampoco reveló si el atacante acumuló tokens de gobernanza, tomó prestado poder de voto o ocultó instrucciones maliciosas dentro del código ejecutable.

Los sistemas de gobernanza permiten a los poseedores de tokens votar sobre el gasto de la tesorería, las actualizaciones y la configuración del protocolo. Un atacante puede tomar el control cuando los umbrales de las propuestas son bajos, la participación en la votación es débil o los retrasos en la ejecución son demasiado cortos para que los delegados respondan.

El proceso de votación de la DAO afectada proporcionó tiempo suficiente para la intervención, pero Binance dijo que quedaban menos de dos días. El exchange no reveló cuándo se presentó la propuesta ni la fecha límite precisa de ejecución.

El cierre de depósitos en exchanges redujo la ruta de salida

Después de identificar la propuesta, Binance contactó al proyecto y a otros exchanges que listaban su token. Esas plataformas cerraron los depósitos como medida de precaución en caso de que la propuesta se aprobara y el atacante intentara mover los tokens de la tesorería a través de plataformas centralizadas.

El cierre de depósitos no habría detenido la propuesta maliciosa en sí misma. En cambio, habrían restringido una posible ruta para vender, convertir o blanquear tokens comprometidos después de la ejecución.

La comunidad del proyecto finalmente votó en contra de la propuesta. Binance no dijo cuántos votos la rechazaron, si los delegados cambiaron sus posiciones anteriores o si los administradores del proyecto utilizaron autoridad de emergencia.

Jimmy Su, Director de Seguridad de Binance, dijo que su equipo identificó una amenaza que "ningún proveedor de seguridad externo había señalado". Esa declaración no ha recibido confirmación del proyecto no identificado ni de firmas de seguridad independientes.

Detalles clave permanecen no disponibles para verificación

El exchange no identificó el proyecto, el token afectado, la plataforma de gobernanza ni los exchanges cooperantes. Tampoco publicó el identificador de la propuesta, la dirección del contrato, el registro de votos o las transacciones de blockchain relevantes.

Esas omisiones impiden la verificación independiente de la exposición de $1.2 millones y el cronograma de intervención. Por lo tanto, la cifra debe tratarse como una estimación de Binance en lugar de un monto de pérdida establecido de forma independiente.

Además, no hubo una reacción de mercado identificable porque el activo afectado permanece sin revelar. No se movieron fondos bajo la propuesta, lo que significa que el caso representa un intento de ataque en lugar de un robo de tesorería completado.

El incidente sigue a otros ataques que utilizaron procesos de gobernanza para acceder a los activos del protocolo. Como informó previamente crypto.news, los atacantes drenaron aproximadamente $20 millones de BonkDAO a través de una propuesta maliciosa en julio.

En otro caso, las preocupaciones sobre el poder de voto comprado que afecta las decisiones de las DAO mostraron cómo la baja participación y los votos delegados pueden debilitar las protecciones de gobernanza sin explotar el código del contrato.

La DAO no identificada aún necesita cerrar la debilidad

El proyecto necesitaría cambiar las reglas que permitieron que la propuesta llegara a votación. Los posibles controles incluyen umbrales de presentación más altos, timelocks más largos, requisitos de quórum y revisiones independientes de las propuestas ejecutables.

La autoridad de cancelación de emergencia también puede detener acciones maliciosas, aunque introduce un control centralizado. Los proyectos deben equilibrar la intervención rápida con el modelo de gobernanza prometido a los poseedores de tokens.

El exchange no ha dicho si el proyecto afectado completó esos cambios. Tampoco ha anunciado planes para publicar más detalles técnicos o identificar el proyecto una vez que pase el riesgo inmediato.

Un análisis post-mortem público permitiría a los usuarios confirmar la votación, comprender la vulnerabilidad y evaluar si el mismo camino permanece abierto. Hasta entonces, la intervención exitosa y la exposición de $1.2 millones se basan principalmente en el relato de Binance.