بينانس تحبط محاولة استغلال لحوكمة DAO كانت تهدد أصولًا بقيمة 1.2 مليون دولار

أعلنت منصة بينانس إحباط محاولة استغلال استهدفت آلية الحوكمة على السلسلة في إحدى المنظمات المستقلة اللامركزية (DAO)، وكان من الممكن أن تعرض رموزًا بقيمة نحو 1.2 مليون دولار من خزينة المشروع للخطر.

وقالت بينانس في 18 أغسطس إن أنظمة المراقبة التابعة لفريقها الأمني رصدت بشكل مستقل اقتراحًا خبيثًا للحوكمة، قبل أقل من 48 ساعة من الموعد المحدد لتنفيذه.

وعقب اكتشاف الاقتراح، تواصلت بينانس مع المشروع المعني ونسقت مع عدد من منصات تداول العملات المشفرة المركزية لتعليق عمليات إيداع الرمز المتأثر، في خطوة هدفت إلى الحد من المخاطر المحتملة المرتبطة بالهجوم.

وبحسب رواية بينانس، صوّت مجتمع المشروع ضد الاقتراح قبل دخوله حيز التنفيذ، ما حال دون تنفيذ العملية، مؤكدة عدم تسجيل أي خسائر مالية.

وأوضحت المنصة أن المهاجم حاول استغلال نقطة ضعف في آلية الحوكمة على السلسلة، إذ كان الحد الأدنى المطلوب لتقديم اقتراح منخفضًا بما يكفي للسماح بتجاوز المتطلبات التي يفترض أن تحكم عملية تقديم المقترحات.

ولم تكشف بينانس عن طبيعة هذه المتطلبات أو الكيفية التي كان يمكن من خلالها للاقتراح الوصول إلى خزينة المشروع. كما لم توضح ما إذا كان المهاجم قد جمع رموز الحوكمة اللازمة، أو استعان بقوة تصويت مقترضة، أو أخفى تعليمات خبيثة داخل كود قابل للتنفيذ.

وتبرز الحادثة المخاطر المرتبطة بتصميم أنظمة الحوكمة اللامركزية، إذ قد تؤدي الثغرات في متطلبات تقديم المقترحات أو آليات التصويت إلى تعريض أصول خزائن المشاريع للخطر، حتى دون نجاح المهاجم في تنفيذ العملية.

ويأتي تدخل بينانس في هذه الحالة بعد اكتشاف الاقتراح قبل موعد تنفيذه، ما أتاح للمشروع والمشاركين في السوق اتخاذ إجراءات حالت دون فقدان أصول الخزينة.