Intervention de Binance contre une proposition de gouvernance malveillante
Le 18 août, Binance a annoncé que son équipe de sécurité avait réussi à stopper une proposition de gouvernance malveillante qui aurait pu compromettre environ 1,2 million de dollars en tokens provenant du trésor d’une organisation autonome décentralisée (DAO) non nommée. La plateforme d’échange de cryptomonnaies a précisé que ses systèmes de surveillance avaient identifié cette proposition moins de 48 heures avant son exécution prévue.
Suite à cette détection, Binance a contacté le projet concerné et a collaboré avec d’autres échanges centralisés pour suspendre les dépôts du token impliqué. Le projet a finalement voté contre la proposition avant qu’elle ne puisse être mise en œuvre, selon le rapport publié par Binance. La société a affirmé qu’aucun fonds n’avait été perdu.
Nature de l’attaque et mesures prises
L’attaque a tenté d’exploiter une vulnérabilité dans le mécanisme de gouvernance on-chain du projet. Le seuil requis pour soumettre une proposition était apparemment suffisamment bas pour permettre à l’attaquant de contourner les exigences de protocole. Binance n’a pas précisé quelles étaient ces exigences ni comment la proposition aurait pu accéder au trésor.
« La protection des utilisateurs ne se limite pas à défendre notre propre plateforme, mais inclut également le renforcement de l’écosystème dans son ensemble contre les attaques. »
Les systèmes de gouvernance permettent aux détenteurs de tokens de voter sur les dépenses du trésor, les mises à jour et les paramètres du protocole. Un attaquant peut prendre le contrôle lorsque les seuils de proposition sont bas, que la participation au vote est faible ou que les délais d’exécution sont trop courts pour que les délégués puissent réagir. Bien que le processus de vote du DAO concerné ait permis une intervention, Binance a indiqué qu’il restait moins de deux jours avant l’exécution de la proposition.
Réactions et implications
Jimmy Su, le directeur de la sécurité de Binance, a déclaré que son équipe avait identifié une menace que « aucun fournisseur de sécurité externe n’avait signalée ». Cette affirmation n’a pas été confirmée par le projet non nommé ou par des entreprises de sécurité indépendantes. L’échange n’a pas identifié le projet, le token concerné, la plateforme de gouvernance ou les échanges coopérants.
De plus, il n’y a pas eu de réaction identifiable du marché, car l’actif concerné reste non divulgué. Aucun fonds n’a été déplacé dans le cadre de la proposition, ce qui signifie que cet incident représente une tentative d’attaque plutôt qu’un vol de trésor réussi.
Leçons à tirer et recommandations
Cet incident fait suite à d’autres attaques ayant utilisé des processus de gouvernance pour accéder aux actifs du protocole. Les projets devraient envisager de modifier les règles qui ont permis à la proposition d’atteindre un vote. Les contrôles possibles incluent des seuils de soumission plus élevés, des délais de verrouillage plus longs, des exigences de quorum et des examens indépendants des propositions exécutables.
Un post-mortem public permettrait aux utilisateurs de confirmer le vote, de comprendre la vulnérabilité et d’évaluer si le même chemin reste ouvert. En attendant, l’intervention réussie et l’exposition de 1,2 million de dollars reposent principalement sur le compte rendu de Binance.