BonkDAO raportează un furt de 20 milioane dolari printr-o propunere de guvernanță malițioasă

Categorii: blockchain, web3 · Dificultate: intermediar

Attila Kiraly — Strateg AI & Educator · · 3 min citire

Reprezentare conceptuală a unui vot digital pe blockchain perturbat de un atac cibernetic

Publicat original: 6 iulie 2026

Dezvoltatorii proiectului memecoin Bonk au anunțat un furt masiv de 20 de milioane de dolari, realizat prin exploatarea sistemului de guvernanță descentralizată. Echipa colaborează cu autoritățile pentru recuperarea fondurilor și identificarea atacatorilor.

Ce s-a întâmplat

Echipa din spatele Bonk (BONK), unul dintre cele mai populare memecoin-uri de pe rețeaua Solana, a raportat un furt masiv în valoare de aproximativ 20 de milioane de dolari. Atacul nu a fost un hack tradițional asupra codului sursă, ci o manipulare a sistemului de guvernanță descentralizată (DAO). Atacatorii au reușit să treacă o propunere malițioasă care le-a permis accesul la o parte semnificativă din trezoreria proiectului. Dezvoltatorii au confirmat că au contactat deja organele de aplicare a legii și lucrează intens cu experți în securitate blockchain pentru a urmări mișcarea fondurilor și a identifica persoanele din spatele acestui incident.

Context tehnologic

Acest incident pune sub lupă funcționarea unei Organizații Autonome Descentralizate (DAO). Într-o structură DAO, deciziile privind utilizarea fondurilor sau actualizările de protocol sunt luate prin votul comunității, unde puterea de vot este de obicei proporțională cu numărul de token-uri deținute.

Atacul de tip „guvernance takeover” (preluarea guvernanței) apare atunci când un actor malițios reușește să acumuleze sau să împrumute suficiente token-uri (uneori prin „flash loans”) pentru a vota și aproba o propunere care îi transferă fonduri sau controlul asupra protocolului. În cazul BonkDAO, mecanismele de verificare a propunerilor nu au fost suficiente pentru a opri executarea automată a transferului odată ce votul a fost validat.

De ce contează

Impactul acestui eveniment depășește pierderea financiară imediată. El subliniază o vulnerabilitate critică în modelul de democrație digitală promovat de Web3. Dacă un sistem de guvernanță poate fi „păcălit” să aprobe furtul propriilor fonduri, încrederea investitorilor în proiectele descentralizate scade dramatic. Pentru utilizatorii obișnuiți, acest lucru este un semnal de alarmă că nici măcar proiectele cu capitalizare mare nu sunt imune la erori de design în procesele lor de luare a deciziilor.

Impact

Pe termen scurt, prețul token-ului BONK poate experimenta volatilitate crescută pe măsură ce piața procesează vestea. Există, de asemenea, riscul ca atacatorii să încerce să „spele” fondurile prin mixere de criptomonede, făcând recuperarea dificilă. Pe termen mediu, este probabil ca BonkDAO și alte proiecte similare să implementeze măsuri de securitate mai stricte, cum ar fi perioade de așteptare (timelocks) mai lungi pentru propuneri sau mecanisme de veto pentru echipa de bază în caz de activitate suspectă.

Ce urmează

Ne putem aștepta la o reglementare mai strictă sau la adoptarea unor standarde de securitate mai riguroase pentru DAO-uri. Dezvoltatorii vor căuta soluții tehnice pentru a preveni „atacul majorității”, probabil prin introducerea identității digitale verificate pentru votanți sau prin sisteme de vot hibride. Evoluția acestui caz va fi un studiu de caz important pentru modul în care forțele de ordine colaborează cu entitățile descentralizate pentru a combate criminalitatea cibernetică în spațiul blockchain.

Surse

Sursa originală: cointelegraph.com

Vrei să înveți bazele? Ce este Blockchain?

Întrebări frecvente

Cum a fost posibil furtul fără un hack de cod?

Atacatorii au folosit regulile existente ale sistemului de vot (guvernanță) pentru a trece o propunere care părea legitimă sau care a profitat de lipsa de atenție a comunității pentru a transfera fondurile.

Sunt fondurile utilizatorilor individuali în siguranță?

În general, da. Atacul a vizat trezoreria centrală a DAO-ului, nu portofelele personale ale deținătorilor de BONK, deși prețul token-ului ar putea scădea din cauza știrii.

Ce este o propunere de guvernanță malițioasă?

Este o cerere oficială de modificare a protocolului sau de transfer de fonduri care, deși respectă formatul tehnic, are ca scop ascuns furtul de active sau preluarea controlului.

Pot fi recuperate criptomonedele furate?

Recuperarea este dificilă, dar posibilă dacă platformele de schimb (exchanges) blochează adresele atacatorilor sau dacă aceștia sunt identificați prin analiza traseului banilor pe blockchain.

Cum pot DAO-urile să prevină astfel de atacuri pe viitor?

Prin implementarea unor perioade de blocare mai lungi, necesitatea mai multor semnături (multi-sig) pentru plăți mari și sisteme de monitorizare a voturilor suspecte.

Termeni din Glosar

Continuă să înveți

Descoperă mai multe despre tehnologie, automatizare și Web3 în EduWeb Academy.

Explorează Academy