Atac de guvernanță asupra Bonk DAO: 20 de milioane de dolari extrași din trezoreria Solana

Categorii: blockchain, web3 · Dificultate: intermediar

Attila Kiraly — Strateg AI & Educator · · 3 min citire

Reprezentare conceptuală a unui lacăt digital spart pe fundalul logo-ului Solana, simbolizând un atac cibernetic.

Publicat original: 6 iulie 2026

Trezoreria Bonk DAO de pe rețeaua Solana a fost compromisă printr-un atac malițios de guvernanță, ducând la pierderea a aproximativ 20 de milioane de dolari în tokenuri BONK. Incidentul ridică semne de întrebare serioase privind securitatea sistemelor de vot descentralizate.

Ce s-a întâmplat

Trezoreria Bonk DAO, entitatea care gestionează activele comunității pentru popularul meme coin de pe Solana, BONK, a fost ținta unui atac de guvernanță „malițios”. Atacatorii au reușit să extragă aproximativ 20 de milioane de dolari în tokenuri BONK prin manipularea procesului de votare descentralizată. Echipa de securitate și reprezentanții DAO au confirmat incidentul, explicând că o propunere de vot a fost utilizată ca paravan pentru a redirecționa fondurile către portofele externe controlate de atacator.

Context tehnologic

O DAO (Organizație Autonomă Descentralizată) funcționează pe baza unor reguli codificate în contracte inteligente. Deciziile majore, cum ar fi utilizarea fondurilor din trezorerie, sunt luate prin votul deținătorilor de tokenuri. Într-un „atac de guvernanță”, un actor malițios dobândește suficientă putere de vot (adesea prin împrumuturi flash sau acumulare discretă de tokenuri) pentru a aproba o propunere care îi servește interesele, cum ar fi transferul de fonduri către o adresă privată, ocolind intenția inițială a comunității.

De ce contează

Acest eveniment subliniază o vulnerabilitate critică în modelul actual de guvernanță Web3: concentrarea puterii de vot. Dacă un singur entitate poate manipula rezultatul unui vot, conceptul de „descentralizare” este compromis. Pentru investitori, astfel de atacuri erodează încrederea în activele de tip meme coin și în stabilitatea protocoalelor construite pe Solana, demonstrând că nici măcar proiectele cu capitalizare mare nu sunt imune la erori de design în procesele democratice on-chain.

Impact

Pe termen scurt, prețul BONK a resimțit presiune de vânzare, iar comunitatea Solana a intrat într-o stare de alertă maximă. Pe termen mediu, este probabil să vedem o reevaluare a protocoalelor de securitate pentru toate DAO-urile majore, inclusiv implementarea unor perioade de „timelock” mai lungi (întârzierea execuției votului) și mecanisme de veto pentru a preveni execuția rapidă a propunerilor suspecte.

Ce urmează

Ne așteptăm ca Bonk DAO să încerce recuperarea fondurilor prin colaborarea cu exchange-urile centralizate pentru a îngheța activele furate. La nivel de industrie, acest atac va accelera adoptarea „guvernanței hibride”, unde voturile on-chain sunt verificate de consilii de securitate (Multisig) înainte de execuție, încercând să echilibreze descentralizarea cu siguranța activelor.

Surse

Analiză bazată pe raportările Decrypt și datele on-chain furnizate de comunitatea Solana.

Termeni explicați din articol

Sursa originală: decrypt.co

Vrei să înveți bazele? Ce este Solana?

Întrebări frecvente

Cum a fost posibil atacul dacă DAO-ul este descentralizat?

Descentralizarea înseamnă că oricine are tokenuri poate vota. Atacatorul a obținut suficientă putere de vot pentru a aproba o propunere malițioasă care părea legitimă sau a profitat de participarea scăzută la vot.

Sunt fondurile utilizatorilor individuali în pericol?

Atacul a vizat trezoreria centrală a DAO, nu portofelele private ale deținătorilor de BONK. Totuși, valoarea tokenurilor poate scădea din cauza pierderii de capital a proiectului.

Ce este un atac de guvernanță?

Este o metodă prin care regulile de vot ale unei organizații blockchain sunt folosite împotriva ei pentru a fura fonduri sau a schimba protocolul în mod malițios.

Se pot recupera banii?

Recuperarea pe blockchain este dificilă. DAO-ul poate colabora cu platformele de schimb (CEX) pentru a bloca adresele atacatorului dacă acesta încearcă să convertească BONK în bani reali.

Cum se pot preveni astfel de atacuri pe viitor?

Prin introducerea unor perioade de așteptare (timelocks) și a unor consilii de securitate care pot bloca propunerile suspecte înainte ca acestea să fie executate.

Termeni din Glosar

Continuă să înveți

Descoperă mai multe despre tehnologie, automatizare și Web3 în EduWeb Academy.

Explorează Academy