Ce s-a întâmplat
Recent, Chainalysis a raportat că portofelul asociat cu atacul de guvernanță asupra BonkDAO, care a dus la pierderea a aproximativ 20 de milioane de dolari, a început să transfere fondurile. Aproximativ 19 milioane de dolari în jetoane BONK au fost mutate într-un portofel cu semnături multiple (multisig) controlat de o entitate nou creată, intitulată „BONK 2.0”. Această acțiune este văzută ca o tentativă de a legitima sau de a securiza controlul asupra activelor furate printr-o nouă structură de guvernanță de tip „shadow DAO”.
Context tehnologic
Atacul asupra BonkDAO nu a fost un „hack” tradițional de cod, ci un atac de guvernanță. În ecosistemele blockchain, deciziile sunt luate adesea prin votul deținătorilor de token-uri. Atacatorul a reușit să manipuleze acest proces pentru a obține controlul asupra trezoreriei DAO. Ulterior, fondurile au fost mutate într-un portofel Multisig (Multi-Signature). Acesta este un portofel digital care necesită autorizarea a mai multor chei private pentru a executa o tranzacție, oferind un strat suplimentar de securitate (sau, în acest caz, de control colectiv pentru atacatori).
De ce contează
Acest incident pune sub semnul întrebării siguranța modelelor actuale de guvernanță descentralizată. Dacă un actor malițios poate achiziționa suficientă putere de vot pentru a goli o trezorerie, atunci conceptul de „descentralizare” devine un punct de eșec. Mai mult, crearea unui „BONK 2.0” sugerează o încercare îndrăzneață de a crea un ecosistem paralel folosind activele comunității originale, ceea ce ar putea induce în eroare investitorii neatenți și ar putea fragmenta lichiditatea.
Impact
Pe termen scurt, comunitatea BONK se confruntă cu o pierdere masivă de capital și o scădere a încrederii în mecanismele de vot. Pe termen mediu, acest eveniment va forța protocoalele DeFi să implementeze „timelocks” (perioade de așteptare) mai lungi și mecanisme de verificare a identității sau a reputației pentru a preveni acumularea rapidă de putere de vot de către actori necunoscuți.
Ce urmează
Este de așteptat ca firmele de analiză on-chain, precum Chainalysis, să monitorizeze îndeaproape mișcările din „BONK 2.0”. Există posibilitatea ca atacatorii să încerce să „spele” aceste fonduri prin mixere sau să creeze un nou token. Reglementările privind DAO-urile ar putea deveni mai stricte, autoritățile căutând modalități de a trage la răspundere entitățile descentralizate în cazul unor astfel de fraude.
Surse
Analiză bazată pe datele furnizate de The Defiant și rapoartele oficiale Chainalysis via X (Twitter).
*