Siguenos en

Binance frena un ataque de gobernanza que amenazaba $1,2 millones en una tesorería DAO

·
·

El equipo de seguridad de Binance detectó una propuesta de gobernanza maliciosa que podría haber puesto en riesgo aproximadamente $1,2 millones en tokens de la tesorería de un proyecto. La amenaza fue neutralizada antes de ejecutarse y no se perdieron fondos.


Binance detecta una propuesta de gobernanza maliciosa

Binance informó que sus sistemas de monitorización identificaron de forma independiente una propuesta maliciosa dirigida contra la gobernanza de una organización autónoma descentralizada (DAO).

El atacante pretendía aprovechar una vulnerabilidad en el mecanismo de gobernanza on-chain del proyecto para intentar obtener acceso a aproximadamente $1,2 millones en tokens almacenados en su tesorería.

Según Binance, el problema estaba relacionado con que el umbral necesario para crear una propuesta era suficientemente bajo como para permitir que un atacante intentara eludir los requisitos previstos por el protocolo.

Menos de 48 horas para detener el ataque

La situación requería una respuesta rápida.

Cuando Binance detectó la amenaza quedaban menos de 48 horas antes de que la propuesta pudiera ejecutarse.

El equipo de seguridad contactó inmediatamente con el proyecto afectado y alertó sobre la naturaleza maliciosa de la propuesta.

Al mismo tiempo, Binance coordinó su respuesta con otros exchanges centralizados que tenían listado el token involucrado.

Los exchanges cerraron depósitos como medida preventiva

Una de las principales medidas adoptadas fue suspender preventivamente los depósitos del token afectado en diferentes plataformas.

El objetivo era dificultar que el atacante pudiera mover o liquidar los fondos a través de exchanges centralizados en caso de que consiguiera ejecutar la propuesta.

Finalmente, el proyecto votó contra la propuesta maliciosa y bloqueó el intento antes de que pudiera completarse.

Binance asegura que ningún fondo fue sustraído.

Qué es un ataque de gobernanza

Los ataques de gobernanza buscan explotar las reglas mediante las cuales una DAO toma decisiones.

En numerosos protocolos, los propietarios de determinados tokens pueden presentar y votar propuestas capaces de modificar parámetros del protocolo, aprobar actualizaciones o incluso gestionar fondos almacenados en una tesorería.

Cuando los requisitos para presentar o aprobar estas propuestas son demasiado débiles, un atacante puede intentar manipular el sistema para aprobar decisiones diseñadas en su propio beneficio.

A diferencia de otros exploits, este tipo de ataque no necesariamente necesita vulnerar directamente el código de un smart contract, sino que puede aprovechar debilidades en el propio diseño del sistema de gobernanza.

Binance advierte de un nuevo vector de ataque en criptomonedas

Jimmy Su, director de seguridad de Binance, señaló que los riesgos dentro de la industria están evolucionando más allá de las vulnerabilidades tradicionales de los protocolos.

Según el ejecutivo, los atacantes están prestando cada vez más atención a elementos relacionados con personas, accesos, comportamientos y mecanismos de gobernanza.

La compañía considera que los ataques contra sistemas de votación DAO podrían convertirse en un vector de amenaza cada vez más relevante a medida que el ecosistema cripto madura.

La coordinación entre plataformas fue clave

El incidente también demuestra la importancia de compartir información rápidamente entre diferentes participantes del ecosistema.

Binance no se limitó a proteger su propia infraestructura. Tras detectar la amenaza, contactó con el proyecto y coordinó medidas preventivas con otros exchanges para reducir las posibles vías de salida de los fondos.

La combinación de monitorización en tiempo real, respuesta rápida y coordinación entre plataformas permitió bloquear el ataque antes de que la propuesta pudiera ejecutarse.

Binance refuerza su estrategia de seguridad preventiva

La compañía asegura que este enfoque forma parte de una estrategia más amplia destinada a detectar amenazas antes de que afecten directamente a los usuarios.

Según datos proporcionados por Binance, durante 2025 sus sistemas ayudaron a evitar más de $3.900 millones en potenciales pérdidas relacionadas con estafas, mientras que bloquearon aproximadamente $6.690 millones vinculados a fraude y estafas que afectaban a 5,4 millones de usuarios.

La plataforma también afirma haber ayudado a recuperar más de $12,8 millones para usuarios y participado en más de 48.000 casos de recuperación.

El intento de ataque contra esta DAO muestra cómo la seguridad del ecosistema cripto está ampliándose desde la protección del código y los smart contracts hacia la vigilancia de los propios mecanismos utilizados para gobernar protocolos descentralizados.

RELACIONADO

CALENDARIO ECONÓMICO

Accede a nuestro calendario económico y mantente al día con los eventos clave.
Recientes
Próximos
spot_img

DESTACADO

TE INTERESA